From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Date: Wed, 14 Jan 2004 19:50:00 +0200 From: Maxim Tyurin To: ALTLinux kernel Subject: Re: [d-kernel] Free/Swan Message-ID: <20040114175000.GD21287@mrkooll.tdr.pibhe.com> Mail-Followup-To: ALTLinux kernel References: <20031229121526.GC31116@mrkooll.tdr.pibhe.com> Mime-Version: 1.0 Content-Type: multipart/signed; micalg=pgp-sha1; protocol="application/pgp-signature"; boundary="ZJcv+A0YCCLh2VIg" Content-Disposition: inline In-Reply-To: User-Agent: Mutt/1.4.1i X-PGP-KeyID: 4A101D3B X-Request-PGP: x-hkp://wwwkeys.nl.pgp.net X-BeenThere: devel-kernel@altlinux.ru X-Mailman-Version: 2.1.3 Precedence: list Reply-To: ALT Linux kernel packages development List-Id: ALT Linux kernel packages development List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Wed, 14 Jan 2004 17:51:11 -0000 Archived-At: List-Archive: List-Post: --ZJcv+A0YCCLh2VIg Content-Type: text/plain; charset=koi8-r Content-Disposition: inline Content-Transfer-Encoding: 8bit On Tue, Jan 13, 2004 at 01:26:20PM +0200, Ed V. Bartosh wrote: > > MT> Hi! > MT> Т.к. пакет freeswan скорее всего брошен (да и не обновлялся он больше > MT> года), а он мне нужен решил я им заняться :) > > MT> Возникло пару вопросов: > MT> 1) в ядре (kernel-feat-ipsec freeswan версии 2.00), а сам пакет > MT> freeswan в Сизифе 1.99. > MT> Обновлять Сизифовский пакет до новой версии или откатывать назад > MT> ядерный модуль? (Насчет обновления - патчи поддержки более сильных > MT> алгоритмов шифрования *fish, AES и т.д. для freeswan 2.x пока в стадии > MT> тестирования также как и NAT patch. > MT> Все эти патчи работают на freeswan 1.99.8 > MT> Мне нужен x509 патч но он накладывается на все версии freeswan (из-за > MT> него я и начал разбираться в пакетах) > Я думаю, что лучше откатить. Я собирал X.509 и всякие AES и массу > других алгоритмов для 2.4.20 (ALM 2.2). Все работало на ура. Я так тоже думаю. 1.99 у меня надежно работает. Делает все что должен :) > > MT> 2) Насчет kernel-feat-ipsec как я понял в пакетах kernel-feat никаких > MT> настроек не храниться и полный .config находится в пакетах > MT> собирающих ядро (например > MT> kernel-image-std-up-2.4.22-alt14). Правильна ли моя догадка? > Да. > > MT> Судя по всему пакеты kernel-feat-net-ipsec и freeswan должны быть в > MT> одних руках чтоб версии пакетов не разбегались. > MT> Что делать с kernel-feat-net-ipsec? Брать его себе? > Да, а заодно и сам freeswan. Пока я был в отъезде он работал и вполне надежно. Значит заверну и отправлю в Сизиф. > > А тот ipsec, что в 2.6. не смотрели ? Может freeswan уже deprecated и > модно юзать это ? Смотрел но не впечатлился ни разу > > В общем, тема мне интересна, могу помочь если нужно. Спасибо. Помощь может понадобиться. -- With Best Regards, Maxim Tyurin JID: MrKooll@jabber.pibhe.com --ZJcv+A0YCCLh2VIg Content-Type: application/pgp-signature Content-Disposition: inline -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.2.4 (GNU/Linux) iD8DBQFABYFI9GgyV0oQHTsRAh/DAJ0QFzpV7OV1Kp9pGn7dP0cWwP0HFwCfWQ0V FlctzlQftUUzkiyBa0wPE50= =uoUJ -----END PGP SIGNATURE----- --ZJcv+A0YCCLh2VIg--