From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Date: Mon, 26 Jan 2004 20:02:02 +0200 From: Maxim Tyurin To: ALTLinux kernel Subject: Re: [d-kernel] =?koi8-r?B?+sHXydPJzc/T1A==?= =?koi8-r?Q?=C9?= kernel-feat Message-ID: <20040126180201.GE15083@mrkooll.tdr.pibhe.com> Mail-Followup-To: ALTLinux kernel References: <20040126170336.GC15083@mrkooll.tdr.pibhe.com> <20040126171913.GH32065@master.mivlgu.local> Mime-Version: 1.0 Content-Type: multipart/signed; micalg=pgp-sha1; protocol="application/pgp-signature"; boundary="h56sxpGKRmy85csR" Content-Disposition: inline In-Reply-To: <20040126171913.GH32065@master.mivlgu.local> User-Agent: Mutt/1.4.1i Keywords: 534748031 X-PGP-KeyID: 4A101D3B X-Request-PGP: x-hkp://wwwkeys.nl.pgp.net X-BeenThere: devel-kernel@altlinux.ru X-Mailman-Version: 2.1.4 Precedence: list Reply-To: ALT Linux kernel packages development List-Id: ALT Linux kernel packages development List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Mon, 26 Jan 2004 18:02:39 -0000 Archived-At: List-Archive: List-Post: --h56sxpGKRmy85csR Content-Type: text/plain; charset=koi8-r Content-Disposition: inline Content-Transfer-Encoding: 8bit On Mon, Jan 26, 2004 at 08:19:13PM +0300, Sergey Vlasov wrote: > On Mon, Jan 26, 2004 at 07:03:37PM +0200, Maxim Tyurin wrote: > > Столкнулся я с такой проблемой: > > Super FreeS/WAN имеет модуль ipsec_cryptoapi позволяющий в качестве > > алгоритма шифрования использовать любой включенный в kernel cryptoapi. > > Это какой cryptoapi - старый с kerneli.org (kernel-feat-crypto) или > новый, который был добавлен в 2.4.x (backport из 2.6)? Старый. > > Если новый - его у нас нет ни в одном ядре (поскольку из-за проблем > с совместимостью, прежде всего с cryptoloop) пришлось откатиться на > версию с kerneli.org. > > > Соответственно чтоб собирать freeswan с этим модулем нужен > > установленный cryptoapi patch. Пока я ipsec_cryptoapi не собирал. Думаю на первых порах ipsec_null ipsec_1des ipsec_3des ipsec_cast ipsec_serpent ipsec_aes ipsec_blowfish ipsec_twofish ipsec_md5 ipsec_sha1 ipsec_sha2 должно хватать :) Если кому-то не хватит - буду быстро думать :) > > > > Как правильно разрулить такие зависимости? > > Видимо, проще всего на этапе сборки kernel-modules-... определять > наличие include/linux/cryptoapi.h (вариант наложения, но > неиспользования kernel-feat-crypto, думаю, можно проигнорировать), и > в зависимости от этого собирать модули. (Я правильно понял, что > этот модуль необязателен?) В принципе совсем необязателен. Теоретически он для того чтоб не писать второй модуль если уже реализован какой-то хитрый алгоритм в cryptoapi -- With Best Regards, Maxim Tyurin JID: MrKooll@jabber.pibhe.com --h56sxpGKRmy85csR Content-Type: application/pgp-signature Content-Disposition: inline -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.2.4 (GNU/Linux) iD8DBQFAFVYZ9GgyV0oQHTsRAjvJAKCLGMZlaeHprqioRb85O4YEEfEdwACg8oJz v64n0YDW4fqc4hp3qL9Ft6E= =w5Lg -----END PGP SIGNATURE----- --h56sxpGKRmy85csR--