腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
IPSEC
堆栈低速
、
、
、
我正在为
Linux
内核
2.6.35.9开发Openswan
IPSEC
实现
。我担心的是,当我使用
IPSEC
内核
映像进行速度测试时,如果不运行
IPSEC
服务,速度就会达到40 10Mbps和10 10Mbps。虽然通常在
内核
中没有启用
IPSEC
的
内核
映像,但我可以看到高达88 88mbps的速度。帮帮我
浏览 0
提问于2015-01-26
得票数 0
1
回答
买家问:英特尔AES-NI是否已经集成到
IPSEC
栈中?
、
、
是否有任何(F)开放源码软件或自有
IPSEC
堆栈已经使用了威斯特米尔-EP的AES-NI功能?ps。如果有人想要创建AES-NI标签,不客气。我不能因为缺乏代表。
浏览 0
提问于2010-05-16
得票数 2
2
回答
linux
的
ipsec
开源
、
、
今天,
ipsec
在
linux
中有什么可供使用的开放源代码。 我遇到了一只强壮的天鹅,但我对此很陌生。请建议我哪一个是最好的和可扩展的。
浏览 4
提问于2016-04-21
得票数 0
1
回答
在安装在X86_64虚拟机中的Ubuntu16.04 (LTS)上,xfrm_user_rcv_msg()是否需要修改才能支持32位
IPsec
?
、
我正在将一个
IPsec
应用程序从VxWorks迁移到
Linux
。而且我对
Linux
还是个新手。使用
IPsec
的组件是一个32位应用程序。但是,整个产品运行在64位环境中。
Linux
内核
版本是4.9。 关于xfrm.h中的结构填充,64位
内核
上的32位
IPsec
存在兼容性问题。这是一个很容易解决的问题。但是,修复此问题后,我无法安装SAs。使用此更改重新构建
内核
后,32位
IPsec
应用程序在64位
内核
浏览 4
提问于2018-02-07
得票数 2
1
回答
Linux
内核
中的
IPsec
--如何弄清楚发生了什么
、
我正在为一个微控制器编写一个
IPsec
实现
,我想使用运行Debian的标准
Linux
来测试它。这两种设备都应该使用隧道模式下的
IPsec
静电除尘器来保护它们之间的通信安全。在处理
IPsec
数据包时没有(或者至少不应该有)用户空间程序。现在,我想看看
Linux
内核
是如何处理创建的数据包的。,我能找出包是否被
内核
接受吗?,如何查看丢包的原因?
浏览 9
提问于2011-10-28
得票数 4
回答已采纳
1
回答
实现
IPsec
的xfrm
、
、
、
、
在我的项目中,需要通过编程将
IPsec
实现
到数据包。目前,我的系统使用n个etfilter队列捕获数据包,并将包准备为mangled。从现在开始,我对如何对这些包
实现
IPsec
一无所知。在我的研究中,我遇到了一个名为xfrm的
linux
内核
库,但是这缺乏文档来掌握它()。如果你们中的任何一位专家能为我提供一些用xfrm执行xfrm的示例或
实现
IPsec
的其他方法,我将非常感激。
浏览 0
提问于2014-04-29
得票数 0
回答已采纳
1
回答
IPSEC
中DH算法中的素数在哪里?
、
、
我正在学习和配置
IPSEC
ikev1,并在其间分析wireshark捕获。我使用
linux
内核
来
实现
TCP/IP协议栈和我使用的
ipsec
工具的用户空间。
浏览 0
提问于2017-02-24
得票数 2
2
回答
ip xfrm策略端口
、
、
在
Linux
上,ip xfrm policy让我指定要在其上启用
IPsec
的选择器。它允许您通过指定
IPsec
来将[ sport PORT ] [ dport PORT ]限制在特定端口上。我想为除一个端口之外的所有端口启用
IPsec
。例如,除873年外,所有端口都使用
IPsec
。有什么办法吗?有没有办法在选择器中指定“否”?如果没有,解决办法是什么?注意,我指的是使用
IPsec
命令手动初始化
内核
的ip xfrm。
浏览 0
提问于2017-05-24
得票数 0
1
回答
接收到的netlink错误:尝试使用ipv6连接时无效的参数
Starting IKE charon daemon (strongSwan 5.9.0,
Linux
5.4.0-56-generic, x86_64)loading aa certificates from '<custom_path>/etc/
ipsec
.d/aacertsfrom '
浏览 0
提问于2020-12-17
得票数 0
回答已采纳
2
回答
Pluto在
ipsec
VPN上找不到接口
、
、
我试图设置
ipsec
,但是冥王星似乎没有绑定到公共IP和
IPsec
内核
需要更新。这就是我到目前为止想出的:-
IPSec
验证我的
内核
不支持
IPsec
的状态 -我已经让VPS提供者在主机上的openvz环境中启用了
IPSec
,但是他们说我必须重新构建
内核
,并为我提供了一个连接到
linux
内核
存档站点的通用
linux
内核
。我遵循的一个教程是:http://www.cy
浏览 0
提问于2014-09-18
得票数 2
回答已采纳
1
回答
可以使用多个CPU核的
IPSec
软件
、
、
、
谁能推荐一个好的
IPSec
软件,它可以使用多个CPU核来
实现
性能~2 2Gbps的
Linux
双CPU四核E5620 Xeon设置(总共16 on核)?更新: 我的最新发现表明,
IPsec
浏览 0
提问于2011-03-04
得票数 7
2
回答
VPS上的强天鹅
IPSec
配置
、
、
我试图在我的VPS上设置一个站点来站点
IPSec
隧道,但是遗憾的是,我的提供者不能为我启用以下
内核
模块:是否有一种方式来配置strongswan或任何其他平台,而不依赖于在典型的VPS信任上启用额外的
内核
模块
浏览 0
提问于2021-10-19
得票数 0
回答已采纳
1
回答
命令“ip xfrm状态”没有显示强天鹅状态的输出
、
[root@vrouter-ovs ~]# strongswan statusall Status of IKE charon daemon (strongSwan 5.5.3,
Linux
3.10.0
浏览 0
提问于2017-07-25
得票数 2
1
回答
如何有效地设置
IPsec
** xl2tpd的用途是什么?
、
如何在局域网上有效地设置
IPSec
,使我能够在不同外部网络的机器上安全地使用。**我看到HotSpot屏蔽服务器位于美国的事实。**
IPSec
是
内核
实现
,而OpenVPN是用户空间
实现
浏览 0
提问于2011-08-28
得票数 0
2
回答
通过
IPSec
(
Linux
/Strongswan)的TCP连接在超过PMTU后停止
、
、
、
、
我的服务器(“A”)通过
IPSec
( Debian测试上的Strongswan)连接到存储守护进程(“B”)的备份(通过Bacula)没有完成95%的运行次数。(A→B)经过一段时间(通常大约20分钟)和高达几千兆字节的数据发送,一个包略大于ESP数据包之前发送。我可以想到发生这种情况的可能原因:
内核
错误(Debian 3.13
浏览 0
提问于2014-07-10
得票数 5
1
回答
露天湾装置
、
、
在
内核
为2.6.32的
Linux
机器上,如何启用klip,我发现对于启用klips启用在
内核
配置中。我如何在2.6.32中启用这个功能,或者有其他方法可以使用klip? 我想加载自定义密码算法并被
ipsec
使用,klips是正确的方式吗?
浏览 0
提问于2011-08-25
得票数 0
2
回答
如何在tcpdump中查看加密前的传出ESP数据包
、
、
、
我有一个在两个终端系统之间具有
Ipsec
隧道的设置。当我在传出接口上捕获数据包时,例如eth0,我只能看到加密的ESP数据包从我的系统中传出。它在
linux
内核
中到底是如何工作的?有没有办法在tcpdump中查看发送端的数据包,然后再对其进行加密?
浏览 3
提问于2014-02-21
得票数 9
1
回答
ipsec
xfrm (尤指路由)
、
、
、
我需要一些帮助/解释为什么以下网络设置不起作用:我可以将数据包从PC1 192.168.66.1发送到PC2 192.168.88.1,而PC1封装esp和PC2控制esp数据包,工作正常。如果两
浏览 0
提问于2021-06-22
得票数 0
回答已采纳
3
回答
IPsec
在Java中的实践
、
看起来“使用
IPSec
”是一个很好的解决方案。我知道这是在较低的级别
实现
的,应用程序不需要看到它。但是,我希望我的Java应用程序是安全的,并且知道它是安全的。那么在实践中,我必须做些什么才能在Java应用程序中使用
IPSec
呢?我仍然使用DatagramSocket/ java.net.Socket.Socket吗?但是我还没有找到任何类似于示例应用程序代码的东西来利用
IPSec
。谢谢!
浏览 2
提问于2011-06-10
得票数 2
1
回答
在
IPSec
上使用
Linux
内核
加密API
、
、
、
、
我想使用来自
Linux
Crypto API的salsa20作为
IPSec
ESP的加密密码。我已使用racoon中的默认设置成功建立了
IPSec
连接(在两个虚拟机之间{ my_identifier在我看来,racoon可能不会使用
Linux
内核
Crypto API,或者至少它不支持那里的所有算法!我说的对吗?或者我做错了什么?有没有办法在
linux
的
IPSec
浏览 5
提问于2012-07-20
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
【精通内核】Linux内核rcu(顺序)锁实现原理与源码解析
Linux 6.2 内核合并了新的 Zstd 实现
Linux内核态高效HTTP代理的设计与实现
Linux内核解读
Linux内核出现漏洞
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券