Alejandro Flores <[EMAIL PROTECTED]> writes:

> É verdade, porém o kernel do RHE 3 vem com muitas das melhorias do
> kernel 2.6, incluindo o IPSEC.
> Vide: http://www.redhat.com/software/rhel/3features/kernel/

Sim, mas exigem pacotes externos também.  Só que não se iludam pois não terão
o desempenho da série 2.6 nesse kernel.  Ele é um 2.4 com patches.

> É verdade, sua encriptação é de no máximo 128 bits. Existem alguns
> patches para aumentar a encriptação. Porém a possibilidade de
> integração com o ambiente de rede remoto e a facilidade pro usuário
> final são os maiores atrativos dessa VPN.

Um algoritmo criptográfico pobre é pior do que nenhum.  A falsa sensação de
segurança é algo terrível pois o usuário não sabe que a criptografia usada é
insuficiente e como está criptografado ele não vai se preocupar com outros
mecanismos de proteção.

Outros mecanismos são fáceis de se usar também: OpenVPN e OpenSWAN, por
exemplo.  Há também o NX, que usa a criptografia do SSH e possui clientes para
diversas plataformas (e servidores também).

Aqui num SuSE 9.3 Professional tenho os seguintes pacotes disponíveis:

[EMAIL PROTECTED] ~ % apt-cache search vpn
kvpnc-debuginfo - Debug information for package kvpnc
openswan - IPsec Implementation which Allows Building of VPNs
pptp - Point-to-Point Tunneling Protocol (PPTP) Client
pptpd - PoPToP - PPTP Daemon, Linux as Microsoft VPN Server
vpnc - Client for cisco3000 VPN Concentrator
vpnc-debuginfo - Debug information for package vpnc
kvpnc - GUI frontend for openswan and vpnc
openvpn - Create VPN over Wireless and Ethernet Networks using a Tun Device
openvpn-debuginfo - Debug information for package openvpn
[EMAIL PROTECTED] ~ % 

Veja que mesmo não sendo recomendado o pptpd é comum.  Uma pena.  Mas, como
tudo no Windows custa dinheiro, seria a única forma de ter uma VPN sem usar
software livre -- que existe para lá e com uma qualidade maior do que esse
padrão -- e sem gastar.  Sad but true. 


Sds,
-- 
Jorge Godoy      <[EMAIL PROTECTED]>
---------------------------------------------------------------------------
Esta lista é patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br

Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utilização da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html

Responder a