tsocks
разрешает несколько сервисов SOCKS, Вы настраиваете его для использования другого сервиса SOCKS (т.е. отличающийся ssh -D
слушание на другом порте) для каждой желаемой цели. man tsocks.conf
для получения дополнительной информации.
принятие /etc/tsocks.conf
содержа:
path {
server = localhost
server_port = 1081
reaches = <ip-address-of-server-b>/32
}
path {
server = localhost
server_port = 1082
reaches = <ip-address-of-server-d>/32
}
Затем Вы работали бы
ssh -fND :1081 server-a & sleep 1 ; tsocks ssh server-b
ssh -fND :1082 server-c & sleep 1 ; tsocks ssh server-d
AES-NI будет использоваться по умолчанию и нет никакой требуемой конфигурации. ZFS использует Ядро Соляриса Криптографические интерфейсы Платформы. Таким образом, очень простой бит DTrace скажет Вам, если функции, которые используют Intel aesenc инструкции, будут названы:
#!/usr/sbin/dtrace - фс
fbt:: aes_encrypt_intel:entry {}
fbt:: aes_encrypt_intel:return {}
Обратите внимание, что то, когда мы включили шифрование, включено для ZFS, мы также переключаем контрольную сумму на sha256-mac автоматически. Таким образом, более справедливое сравнение было бы против набора данных ZFS, который имеет checksum=sha256, а не checksum=on (который является fletcher4).