В сообщении от 11 Июль 2006 11:50 Vlad Solopchenko написал(a): > Петр, аргументируйте, пожалуйста, вашу позицию. Я не против Вашего > утверждения, однако слабо знаком в BSD реализацией IPSEC&IKE. Поэтому > буду очень Вам благодарен, если Вы укажете на её преимущества.
Эээ... а причем здесь BSD? История тут такая. Разработчики ядра включили в него одну реализацию IPSEC. Ребята из FreeSWAN, который потом стал OpenSWAN посчитали, что эта реализация неправильна, плоха и архитектурно уродлива, поэтому написали свою. Которая IMHO не менее крива и хреново документирована с той точки зрения, что если захочешь понять как оно работает внутри, то вообще фига. Правда, говорят, KLIPS может юзать аппаратные ускорители шифрования, что правда на дешевом железе не встречается. А в BSD всё очень даже мило, просто и понятно. По крайней мере в OpenBSD. Они написали очень доступную утилиту ipsecctl, которую спокойно можно освоить за 15 мин. -- Макс -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]