摘要:
现在,在Linux上有两种IPSEC可用.对于2.2和2.4,第一个比较正规的实现有FreeS/WAN.他们有一个官方站点和一个经常维护的非官方站点.出于多种原因,FreeS/WAN历来没有被合并到内核的主线上.最常提到的原因就是政治问题——违反了美国的密码产品扩散条例.所以它不会被集成到Linux内核中.
另外,很多合作伙伴表明了他们对代码质量的忧虑.关于如何设置FreeS/WAN,有很多文档可以参考. Linux 2.5.47版内核里有一个内置的IPSEC实现,是由Alexey Kuznetsov和Dave Miller在USAGI IPv6 小组的启发下写成的.经过这次合并,James Morris的CrypoAPI也成了内核的一部分——它能够真正地加密.
本HOWTO文档仅收录2.5以上版本内核的IPSEC.Linux 2.4内核的用户推荐使用FreeS/WAN.但是要注意,它的配置方法与内置IPSEC不同.
阅读全文
posted @ 2007-05-18 10:48 hexapod 阅读(721) 评论(0) 推荐(0) 编辑