[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:01753] IPsec など



Port139 伊原です。

やることなすこと遅すぎ〜 > 自分

丁寧な解説ありがとうございます>みやもと先生

On Fri, 27 Dec 2002 00:08:59 +0900
"Kunio Miyamoto" <wakatono@xxxxxxxxxx> wrote:

>・IPv4 only で使い、かつ高機能な鍵交換を求めるならばFreeS/WAN
>   暗号化メソッドやIKEの鍵交換を拡張する場合はパッチ必須。

なるほど、ということは運用する前にどのパッチが必要か確認
しておかないといけないのですね。

>てな感じですね。SuSE では標準カーネルに FreeS/WAN が取り込まれて
>る風味(distro の標準カーネルに取り込まれてることが重要)なんですが、
>時間が取れずに未確認。

この辺りの記述でしょうか。ヨーロッパ方面がご熱心?

Full Linux distributions
http://www.freeswan.org/freeswan_trees/freeswan-1.99/doc/intro.html#distwith

> ちなみに、FreeS/WAN では NAT Traversal や X.509v3 の証明書の使
>用についてもパッチで機能が提供されたりとかなり実践的なものになって
>きつつあります(今でも十分使えるけど)。

.NET Server 2003 でも NAT Traversal が利用できるように
なるようですが、X.509 による相互認証とか面白そうですね。

とりあえず、この辺りを読まねば。。。

Linux以外のIPSecスタックとの相互接続[後編]
http://www.atmarkit.co.jp/flinux/special/ipsec2/ipsec02d.html

あーそういえば、IPsec ポリシーのダンプツールを調べない
といけないぞ>自分

ps

> 可能であれば、横浜の霧笛楼のシュークリームを持っていきますかね。

シュークリームオフですかね ;)

---

Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/