On Tue, Jan 13, 2004 at 01:26:20PM +0200, Ed V. Bartosh wrote: > > MT> Hi! > MT> Т.к. пакет freeswan скорее всего брошен (да и не обновлялся он больше > MT> года), а он мне нужен решил я им заняться :) > > MT> Возникло пару вопросов: > MT> 1) в ядре (kernel-feat-ipsec freeswan версии 2.00), а сам пакет > MT> freeswan в Сизифе 1.99. > MT> Обновлять Сизифовский пакет до новой версии или откатывать назад > MT> ядерный модуль? (Насчет обновления - патчи поддержки более сильных > MT> алгоритмов шифрования *fish, AES и т.д. для freeswan 2.x пока в стадии > MT> тестирования также как и NAT patch. > MT> Все эти патчи работают на freeswan 1.99.8 > MT> Мне нужен x509 патч но он накладывается на все версии freeswan (из-за > MT> него я и начал разбираться в пакетах) > Я думаю, что лучше откатить. Я собирал X.509 и всякие AES и массу > других алгоритмов для 2.4.20 (ALM 2.2). Все работало на ура. Я так тоже думаю. 1.99 у меня надежно работает. Делает все что должен :) > > MT> 2) Насчет kernel-feat-ipsec как я понял в пакетах kernel-feat никаких > MT> настроек не храниться и полный .config находится в пакетах > MT> собирающих ядро (например > MT> kernel-image-std-up-2.4.22-alt14). Правильна ли моя догадка? > Да. > > MT> Судя по всему пакеты kernel-feat-net-ipsec и freeswan должны быть в > MT> одних руках чтоб версии пакетов не разбегались. > MT> Что делать с kernel-feat-net-ipsec? Брать его себе? > Да, а заодно и сам freeswan. Пока я был в отъезде он работал и вполне надежно. Значит заверну и отправлю в Сизиф. > > А тот ipsec, что в 2.6. не смотрели ? Может freeswan уже deprecated и > модно юзать это ? Смотрел но не впечатлился ни разу > > В общем, тема мне интересна, могу помочь если нужно. Спасибо. Помощь может понадобиться. -- With Best Regards, Maxim Tyurin JID: MrKooll@jabber.pibhe.com