LINUX.ORG.RU

История изменений

Исправление Serge10, (текущая версия) :

ipsec поднимаем в транспортном режиме, т.е. можем через него гнать «что-то», а вот этот «что-то» уже на наш выбор, хоть nc пользуй.

Идею я понял. Не понял, зачем это нужно. Ведь по сути получается, что мы кидаем туннель (nc, pppd, etc) поверх туннеля (ipsec). Какие задачи «нижний» туннель (ipsec) решает, которые нельзя решить средствами nc или pppd напрямую? Шифрование трафика? Так это можно и в nc реализовать, и в pppd.

Всегда считал, что любая создаваемая система должна подчиняться правилу лезвия Оккама - лишние сущности, без которых возможно функционирование системы, нужно убирать.

Исходная версия Serge10, :

ipsec поднимаем в транспортном режиме, т.е. можем через него гнать «что-то», а вот этот «что-то» уже на наш выбор, хоть nc пользуй.

Идею я понял. Не понял, зачем это нужно. Ведь по сути получается, что мы кидаем туннель (nc, pppd, etc) поверх туннеля (ipsec). Какие задачи «нижний» туннель (ipsec) решает, которые нельзя решить средствами nc или pppd напрямую? Шифрование трафика? Так это можно и в nc реализовать, и в pppd.