> Утверждается, что NetBSD может использоватся для замены Cisco 3000 VPN concentrators.
ни в жисть этим недоделием от киски не пользовался и не собираюсь - его вообще выпустил только для того, чтобы в определенной нише рынка поприсутствовать.
p.s. Кто что посоветует для FreeBSD? racoon уже задрал. то в упор поднимает линк, пока не начнёшь пинговать в обе стороны, то вообще уронит и не поднимает пока его не передёрнешь. после этого мгновенно заводится... каналы везде не ахти, но это не повод ТАК хреново работать...
У VPN3K (3020 и старше) вставляется модулем криптоускоритель на 200-мегабитном броадкомовском чипе. Драйвера для этого чипа и
для его 500-мегабитной версии были в РХ (см. пакет hwcrypto).
Стоимость 200-мегабитного криптомодуля "от Cisco" купленного отдельно
больше чем на порядок перекрывает стоимость 500-мегабитной
PCI-ной карточки сделанной броадкомом (на прямую они их вроде не продают, но дилеры есть).
Т.ч. если хочется слоновьей производительности, то почему бы
не добавить карточку?
Основными достоинствами VPN3K предлагается считать "простоту и
удобство поддержки большого количества клиентов" и поддержку WebVPN.
конечно есть. ipsec-tools без IKE это всего лишь довольно пустой wrapper. ipsec с постоянными ключами это продвинутый файервол и полностью реализован в ядре. Остается только распарсить конфиг и сделать системные вызовы. IKE это собственно главная функциональность ipsec-tools.
to DasIch: был бы roxx, если б pf там был... во фре pf, говорят, хреново работает. На что переходить с 4.11? На Netbsd хочется больше, чем на openbsd, но не на ipf же! :((
> to DasIch: был бы roxx, если б pf там был... во фре pf, говорят, хреново работает. На что переходить с 4.11? На Netbsd хочется больше, чем на openbsd, но не на ipf же! :((