Prosim doporucte router s NAT a dialup
Martin Mares
mj at albireo.ucw.cz
Fri Jul 17 14:15:04 CEST 1998
Zdravim,
> SNA, Decnet, Vines,
> Velka podpora ruznych protokolu: ATM (linux umi, ale je to v prudkem
> vyvoji), frame-relay, strukturovana i nestrukturovana E1, FDDI (linux
> umi), HSSI
SNA, Decnet ani Vines se v nasi republice prakticky nevyskytuji.
Podpora ATM je jiz IMHO velice slusna.
Frame-relay je jiz davno Linuxem podporovano, stejne tak na E1 jiz
existuji karty a drivery pro Linux, o HSSI nevim.
> Gated uz bohuzel neni zadarmo, a u tech starsich verzi se musite hodne
> snazit, abyste dostal chodivou a spolehlivou verzi.
O tom samozrejme vim, ale jiz existuje nekolik dalsich routovacich
demonu, ktere jsou sice je vyvoji, ale vcelku funguji. A i gated se
po trose prace da nastavit slusne.
> Nevim, jestli gated zvlada routovaci protokoly i pro IPX, a dalsi.
Pro IPX se pouziva ipxd.
> No jo, ale to neni jenom sifrovani, ale pravidelna vymena klicu,
> sprava klicu, atd. Nevim, jestli Linux podporuje IKE (Internet Key
> Exchange) drive podle cisca ISAKMP/Oakley (Oakley glasses: the best
> protection against SUN - SUN vyvijel SKIP, pozdeji se sloucilo do
> IKE).
Detaily si nepamatuji, ale mam pocit, ze ano.
> PAM ma ve sve standardni vybave pouze RedHat, do ostatnich distribuci
> by se to muselo pracne dodelavat.
Zase tam pracne to neni, do Debianu lze ostatne PAM doinstalovat.
> Tim ovsem nechci snizovat vyznam
> PAMu. Myslim si, ze je to jedna z nejdulezitejsich veci, ktere je
> nutne do ostatnich distribuci dodelat.
Souhlasim. Dalsi moznost je pouzivat external authentication v novejsich
verzich shadow.
> Jdou napriklad pres radius posilat access-listy pri pripojeni pres ppp?
Ne. Ale je opravdu u Linuxu jako terminal serveru rozumne delat neco takoveho
a proste nesdilet databazi access-listu jako takovou?
Have a nice fortnight
--
Martin `MJ' Mares <mj at ucw.cz> http://atrey.karlin.mff.cuni.cz/~mj/
Faculty of Math and Physics, Charles University, Prague, Czech Rep., Earth
"Spelling checkers at maximum! Fire!"
More information about the net
mailing list