Alkalmi IP forgalom kódolás: FreeS/WAN 2.0

1996-ban John Gilmore egy olyan Internetről álmodott, ahol az összes kommunikáció titkosítottan zajlik a siteok között. John támogatta a FreeS/WAN projektet amely az IPSEC-et használja az IP forgalom titkosítására. A FreeS/WAN csapat most kiadta a Linux FreeS/WAN 2.00-át, az első kiadást, amely az opportunista (alkalmazkodó?) (Opportunistic Encryption) (OE) titkosításra van optimalizálva. A telepítése után a hostokon *semmilyen* konfigurációra nincs szükség ahhoz, hogy az OE-t ki tudjuk használni.Azok a Linux gépek amelyek a FreeS/WAN 2.00-át használják, titkosítani fogják az egymás között zajló IP csomagokat. Ennek egyetlen feltétele van: publikálnod kell a kulcsot, és az IPSEC átjáró (gateway) információit a DNS szerveren! keresztül.

[forrás] [FreeS/WAN projekt] freeswan-2.00 CHANGES]

Hozzászólások

hi,

az OE-t mar a régebbi FreeS/Wan verziók is tudták kezelni, de egy aprócska szkeptikus megjegyzést had fűzzek hozzá: sajnos (?) nincs mindenhol BIND, hogy a kulcsokat ily módon publikálni tudd. Pl. Windows2000 DNS egyáltalán nem támogatja, sőt, hipertudású MCSHKPRTVF mérnökeink még csak nem is hallottak ilyesmiről. (Most lehet mondani, hogy RFC-ben van publikálva - egyszerűen ez van)

Így történt, hogy airweenke munkahelyén ezt szépen elfelejtettük, és maradt a vi, meg az ipsec.conf túrása...

Nem nagyon félek attól, hogy mostantól mindenki FreeS/WAN VPN-t fog építeni ezerrel. :(

air

Es eloterbe kerul egy regota lezarasra varo problema:

hogyan authentikalod a DNS szervered valaszat?

Akarmit csinalsz, kulcsokra szukseged van. A konfiguracio nelkuli

VPN csak egy markedroid bullshit.

Egyebkent, trey, ez az "opportunista" szoborzalom toled szarmazik vagy

hivatalosan hivak igy? Kell eroltetni?

>Egyebkent, trey, ez az "opportunista" szoborzalom toled szarmazik vagy hivatalosan hivak igy?

Nem tolem ered, ez a neve. En nem eroltetem ha nem kell ;-)

Mivel nem talaltam ra jobb szot, odairtam az eredetit. Egybekent ami a legkozelebb esik hozza az az "alkalmazkodó" azert is irtam oda kerdojellel. Hatha tud valaki jobbat ra. Ha tudsz jobbat, abban a pillanatban kicserelem..

Jo, akkor az "alkalmi"-t tekinthetjuk megszavazottnak is ;-)