[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Duda Freeswan debian



-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

iproute2 es el conjunto de herramientas para control de redes que viene
configurado por defecto a partir de los kernels 2.2.x, es practicamente la
herramienta oficial de red de los sistemas GNU/Linux, la misma con la que se
configuran las tarjetas de red, con la que se asignan sus ips, con la que
direcciona la salidas, gestión ARP, con la que se hace los túneles, etc...

Derrepente por ello no vienen implementados los otros sistemas por defecto
como IPSec (o freeswan como le llaman). Además es bastante sencilla, no es
dificil (claro que es manual, no existe un archivo de configuración donde
poner los datillos), pero aparte de eso permite en túneles trabajar con ip
sobre ip, GRE (protocolo CISCO), y Sit (para IPv6), mucho más te permite
trabajar en conjunción con iptables para tratar los paquetes marcados y
enrutarlos, osea que con un poquito de ingenio se pueden hacer maravillas...
y bueno es lo nativo...

P.D. prácticamente se instala con el sistema así de seguro habra una carpeta
/usr/share/doc/iproute donde puedes encontar la información y muchos
ejemplos, documentos como ip-cref..., ip-tunnel, etc... te pueden servir,
son bien completos e intuitivos...

Saludos!

nmag only
_______________

Pablo Umanzor A escribió::
> bueno la verdad es que freeswan me funciono bien y que te digo ningun reclamo
> al respecto, pero la pregunta es, que diferencia hay entre usar freeswan y GRE
> (iproute2), u otro sistema para VPN (CIPE, vtund. etc??
>
> tambien la informacion va cifrada , acepta NAT, si tengo un cliente movil
como
> lo hago??
>
> el GRE viene por defecto en el kernel?
>
> Saludos
>
> pablo umanzor
>
> Por qué no usas GRE (iproute2)?
>
> Saludos!
>
> nmag only
> ____________
>
> Pablo Umanzor A escribió::
>
>>hola lista, el otro dia me preguntaba, por que no existe un kernel que ya
>
> venga
>
>>con ipsec incorporado??
>>
>>por que hay que recompilar el kernel cada vez que se requiera utilizar IPSEC??
>>
>>saludos
>>
>>Pablo Umanzor
>>
>>-------------------------------------------------
>>Ditto International http://www.ditto.cl
>>-------------------------------------------------
>>
>>
>
>
>
> --
> nmag only
> gnupg keyID: 0x8F6F6E58 [http://pgp.mit.edu/]
> last update: 2003-04-15
> fingerprint: FB75 3F34 7001 90B2 0DE6  45AC B89A E53B 8F6F 6E58
> GNU/Linux Registered User #312624
>


- -------------------------------------------------
Ditto International http://www.ditto.cl
- -------------------------------------------------




- --
nmag only
gnupg keyID: 0x8F6F6E58 [http://pgp.mit.edu/]
last update: 2003-04-15
fingerprint: FB75 3F34 7001 90B2 0DE6  45AC B89A E53B 8F6F 6E58
GNU/Linux Registered User #312624

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.0.6 (GNU/Linux)
Comment: Using GnuPG with Debian - http://enigmail.mozdev.org

iD8DBQE+shYYuJrlO49vblgRAhsnAKCC/WvUQK01YF2TFHWZtBNWVd96ggCePIG9
W9mrj9rnHMpul0FNBpvRx20=
=vqRk
-----END PGP SIGNATURE-----




Reply to: