У меня есть некоторые вопросы (вопросы), связанные с реализацией IPsec в ядре Linux и его пользовательским интерфейсом.
- Самый большой вопрос - какой официальный проект по внедрению Linux Kernel IPsec? Из того, что я понял, реализация является форком проекта Kame, но друг сказал, что это не так. Какой у них официальный сайт и репо?
- Где в источнике документации ядра я могу найти некоторые заметки?
- Какой пользовательский интерфейс используется чаще всего? ip-tools или пакет iproute2? У этих двоих одинаковый подход, или у одного из них большие накладные расходы?
- Из того, что я видел, учебные пособия по транспортному режиму IPsec iproute2 относятся к утилите "setkey" для загрузки файла конфигурации. "Setkey" на самом деле используется для пакета iproute2, или меня вводят в заблуждение? «Setkey» приклеен к «racoon» из ip-tools, или это обычное приложение для загрузки конфигурации? Что на самом деле делает «setkey» (я очень смущен этим)?