Где я могу найти gtkglextmm для centos 6?

Сетевой стек FreeBSD поддерживает IPsec , но это только нижний уровень VPN-соединений на основе IPsec.

Если вы не хотите настраивать сопоставления безопасности (SA) вручную (с ключами шифрования / аутентификации вам необходимо надежно разместить на обоих концах и регулярно заменять), вы захотите использовать демон управления ключами, который реализует протокол обмена ключами в Интернете (IKE) для автоматизации этого. strongSwan реализует обе версии этого протокола и позволяет автоматически настраивать и заменять сопоставления безопасности, при этом узлы надежно аутентифицируются (например, с использованием сертификатов X.509), а ключи генерируются динамически с использованием, например, обмен ключами Диффи-Хеллмана .

strongSwan работает как демон пользовательского уровня, который взаимодействует с ядром FreeBSD с помощью протокола PF_KEYv2 для настройки согласованных SA IPsec и политик (которые определяют, какой трафик защищается какой SA) в сетевом стеке. .

racoon - альтернативный демон управления ключами, но он реализует только протокол IKEv1 и больше не разрабатывается активно (если вы не рассматриваете его форки, например, в iOS / OS X и Android). Пакет ipsec-tools , который предоставляет racoon , также поставляется с setkey , который может использоваться для ручного ввода ключей, но также позволяет запрашивать состояние ядра. Таким образом, эта утилита может быть полезна даже при использовании других демонов управления ключами, таких как strongSwan, для проверки правильности установленных SA и политик.

2
29.07.2015, 02:16
0 ответов

Теги

Похожие вопросы