<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Организация IPSec туннелей в Linux для клиентов с динамическими IP</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/36091.html</link>
    <description>В статье &quot;Racoon Roadwarrior Configuration (http://www.howtoforge.com/racoon_roadwarrior_vpn)&quot; продемонстрирована настройка Racoon (http://ipsec-tools.sourceforge.net/) для организации IPSec туннелей для клиентов с динамическими IP.&lt;br&gt;&lt;br&gt;URL: http://www.howtoforge.com/racoon_roadwarrior_vpn&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=9038&lt;br&gt;</description>

<item>
    <title>Организация IPSec туннелей в Linux для клиентов с динамическими IP (Den)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/36091.html#12</link>
    <pubDate>Thu, 30 Nov 2006 11:02:24 GMT</pubDate>
    <description>50 Мбит при каком количестве пакетов в сек - вот когда у вас будет их около 30 тысяч/c то Вы задумаетесь.</description>
</item>

<item>
    <title>Организация IPSec туннелей в Linux для клиентов с динамическими IP (Moralez)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/36091.html#11</link>
    <pubDate>Thu, 30 Nov 2006 09:52:17 GMT</pubDate>
    <description>Ракун ведь всего лишь IKE-демон, а кто в BSD будет SA поднимать (которое в /etc/ipsec.conf прописаны)? Может поэтому и написано про linux, что там он обе функции выполняет? :-&#092;&lt;br&gt;&lt;br&gt;p.s. У меня родной ядерный freebsd-шный ipsec на паре p4-2400 50Мбит выдавал (5мег в секунду)...</description>
</item>

<item>
    <title>Организация IPSec туннелей в Linux для клиентов с динамическими IP (BB)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/36091.html#10</link>
    <pubDate>Thu, 30 Nov 2006 06:46:01 GMT</pubDate>
    <description>В openbsd это решено достаточно давно и без ракуна, штатно в поставке с помощью isakmpd&lt;br&gt;В версии 4.0 используется ipsecctl</description>
</item>

<item>
    <title>Организация IPSec туннелей в Linux для клиентов с динамическ... (llelik)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/36091.html#9</link>
    <pubDate>Thu, 30 Nov 2006 06:29:44 GMT</pubDate>
    <description>и ванильное умеет и openswan умеет&lt;br&gt;насчет ракуна в линухе не знаю, в бсд с год в стандартной поставке</description>
</item>

<item>
    <title>Организация IPSec туннелей в Linux для клиентов с динамическ... (yun)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/36091.html#8</link>
    <pubDate>Wed, 29 Nov 2006 23:18:56 GMT</pubDate>
    <description>Уже точно год как работает это дело в линухе - правда в то время патчилось ядро. Сейчас уже мб и ванильное умеет.</description>
</item>

<item>
    <title>Организация IPSec туннелей в Linux для клиентов с динамическими IP (Vladimir)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/36091.html#7</link>
    <pubDate>Wed, 29 Nov 2006 14:48:39 GMT</pubDate>
    <description>Давно темой не интересовался, может сейчас вопрос решен. Но раньше Traversal NAT в racoon под FreeBSD,например, не работал. Соответственно, когда сами клиенты находятся за NAT, IPSEC туннель не поднимался. Для подобных решений, имхо, лучше использовать L2TP.</description>
</item>

<item>
    <title>Организация IPSec туннелей в Linux для клиентов с динамическ... (T1000)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/36091.html#6</link>
    <pubDate>Wed, 29 Nov 2006 14:35:25 GMT</pubDate>
    <description>Нормальную производительность и низкую латентность при &amp;gt; 10Мбпс могут обеспечить только аппаратные модули AES или 3DES, в каком бы space&apos;е vpn-концентратор не работал.&lt;br&gt;Погоняйте голос Г711 в транке хотя бы 20 линий на совтовом vpn + 10Мбпс остального трафика - узнаете. И QoS не поможет.  </description>
</item>

<item>
    <title>Организация IPSec туннелей в Linux для клиентов с динамическими IP (Smile)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/36091.html#5</link>
    <pubDate>Wed, 29 Nov 2006 13:08:29 GMT</pubDate>
    <description>1. Racoon входит в состав ipsec tools - штатный вариант организации автоматического обмена ключами соединения IPSec на всех BSD (если не путаю isakmpd он вытеснил окончательно). Видимо Linux более модное слово...&lt;br&gt;2. Не в курсе как у Linux, для тех кому &quot;горько надо очень быстро&quot; в FreeBSD есть вариант FastIPSEC. Статистикой по вопросу не владею,но полагаю слово FAST (в совокупностьи с подразумевающимся аппаратным обеспчением) стоит там не зря и решит критичный вопрос. Хотя ИМХО, взяв эту же статью и рисунок из нее, где роадвариор сидит в инете или за инетом, пропускной способности обычного IPSEC подключенния хватит для прозрачной, с точки зрения пользователя, работы. С точки зрения трафика прирост в случае туннелирования = sizeof(IP HEADER). Проседание можно будет пожалуй заметить на слабых CPU (АМД К5 333 работал в ЛВС wifi шлюзом без ощутимых потерь под FreeBSD 5.2.1 и большую проблему создавлял тогда еще сыроватый racoon. Большие файлы гонялись регулярно).&lt;br&gt;3. Здесь же на opennet уже пару лет лежат ссылки</description>
</item>

<item>
    <title>Организация IPSec туннелей в Linux для клиентов с динамическими IP (Den)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/36091.html#4</link>
    <pubDate>Wed, 29 Nov 2006 10:30:14 GMT</pubDate>
    <description>оно работает в userspaace и больше чем 10 мегбит вы врядли получите. IPSEC работает в ядре - поэтому меньше грузит проц -&amp;gt; имеет большую проиводительность&lt;br&gt;Если я не прав приведите свои аргументы.</description>
</item>

</channel>
</rss>
