[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Aprile 2006 ml@sikurezza.org
Soggetto: Re: [ml] Debian, iptables e IPSEC
Mittente: Michele
Data: Tue,  4 Apr 2006 13:46:58 +0200 (CEST)
> bhè ci sono comunque 2 considerazioni da fare:
> - il kernel lo aggiornerei comunque a mano
> - se vuoi farti notificare di una nuova release del kernel *vanilla* allora
>   non ti serve certo che esista un pacchetto debian per questo
> - se invece vuoi un tuo kernel costruito su kernel vanilla + debian
>   patches + tue customizzazioni allora puoi ottenre notifica dell'uscita di un
>   nuovo kernel debian installandone copia (installi 2 kernel il tuo ed il
>   debian corrispondente)

1 - siamo sicuri che debian backporti lo stack IPSec 2.6 nel 2.4 e non
inserisca il supporto in iptables? mi sembra assurdo.

2 - siamo sicuri che, ammesso che al punto 1 si capisca che hanno
backportato solo il lato kernel, serva aggiornare il kernel di un
gateway VPN così spesso a parte che per un prurito tecnologico?
ammesso che faccia solo da gateway VPN e non abbia alcun servizio che
permetta l'accesso locale agli utenti compilare l'ultimo vanilla
disponibile e relativo iptables e non aggiornarli più non è più sensato ? :)


Michele




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005