From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: To: community@altlinux.ru Subject: Re: [Comm] IPSEC,DES,Master 2.4? References: <422FC318.7050201@help0.ru> X-Request-PGP: x-hkp://random.sks.keyserver.penguin.de X-PGP-KeyID: 4A101D3B From: Maxim Tyurin Date: Mon, 14 Mar 2005 22:54:40 +0200 In-Reply-To: <422FC318.7050201@help0.ru> (Arcady V. Ivanov's message of "Thu, 10 Mar 2005 15:46:32 +1200") Message-ID: User-Agent: Gnus/5.1006 (Gnus v5.10.6) Emacs/21.3 (gnu/linux) MIME-Version: 1.0 Content-Type: text/plain; charset=koi8-r Content-Transfer-Encoding: 8bit X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.1.5 Precedence: list Reply-To: community@altlinux.ru List-Id: Mailing list for ALT Linux users List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Mon, 14 Mar 2005 20:54:46 -0000 Archived-At: List-Archive: List-Post: "Arcady V. Ivanov" writes: > Подскажите пожалуйста про простой DES для IPSEC. Простой это 3des? Никуда он не делся. > > Для ядра 2.4.26 есть модуль ipsec_1des.o. Это модуль 1des, а не 3des. Это insecure для извращенцев. > > Прочтение мануалов показало, что во Free/Swan > вроде как DES изничтожен, но наличие этого модуля > и всяких патчей в Инете для DES-а не даёт умереть > надежде. Какие-то не те маны вы читали. Классика вида 3des-md5 никуда не делась. > > С другой стороны у меня Cisco в которой ничего кроме > DES-а нет. Ну так esp=3des-md5 в ipsec.config и все будет работать как положено. Вот с Cisco никаких проблем нет. -- With Best Regards, Maxim Tyurin aka Bungarus JID: MrKooll@jabber.pibhe.com