GRE + IPSec czyli bezpieczeństwo i higiena pracy w tunelach

Posted on pią 12 listopad 2010 in misc • Tagged with ah, esp, gre, ike, ipsec, security, tunnel, Vyatta

W jednym z poprzednich wpisów pokazałem jak na routerach kilku różnych producentów zestawić tunel GRE. Przypomnijmy – GRE jest popularnym sposobem na łączenie zdalnych sieci – taki tunel działa jak bezpośredni link pomiędzy nimi. Pakiety IP lub IPv6 są encapsulowane w pakiecie GRE i przesyłane np. przez Internet. Podstawową wadą takiego rozwiązania …


Continue reading

Introducing NPF, NetBSD's new packet filter

Posted on pon 13 wrzesień 2010 in misc • Tagged with firewall, NetBSD, security

Właśnie otrzymałem maila w którym David Young z NetBSD Foundation ogłasza kolejny filtr pakietów w systemie NetBSD. Wsparcie dla maszyn wieloprocesorowych zapowiada na prawdę wydajnego następce dla IPF i PF.

Z niecierpliwością czekamy na finalną wersję filtra.

The NetBSD Foundation is pleased to announce NPF, a new packet filter
by …


Continue reading