Linux unterstützt seit einigen Jahren virtuelle private Netzwerke mit
IPsec durch das FreeS/WAN Projekt. Verschiedene Gründe (Lizenz,
Codequalität, u.a.) haben jedoch bisher feste eine Aufnahme in den Linux
Kernel verhindert. Dieselben Gründe sind dafür verantwortlich, dass
FreeS/WAN von einigen Distributionen (z.B. RedHat) nicht vertrieben
wird.
Seit dem Entwicklerkernel 2.5.45 exisitiert eine neue IPsec
Implementierung fest in dem Linux Kernel, die auf dem USAGI Projekt
basiert. Dieses wurde von Dave Miller und Alexey Kuznetsov in den Kernel
portiert.
Dieser Vortrag versucht eine Einführung in diese neuen Funktionen, die
Werkzeuge und Parameter zu geben, so dass diese Funktionen bei
Erscheinen des Linux Kernels 2.6 genutzt werden können.
Darüberhinaus versucht der Vortrag einen Vergleich der Funktionalitäten
und der Interoperabilität mit FreeS/WAN durchzuführen.
|