Ман написан в 2011 году, про актуальность его в 2018 ничего не могу сказать. IPSec (сокращение от IP Security ) — набор протоколов для обеспечения защиты данных, передаваемых по межсетевому протоколу IP, позволяет осуществлять подтверждение подлинности и/или шифрование IP-пакетов. IPsec также включает в себя протоколы для защищённого обмена ключами в сети Интернет. Делюсь с тем, с чем предоставилось познакомиться в ходе обучения на работе. Тут, конечно, далеко не всё, но я постарался расписать подробно, чтобы была ясна логика работы IPSec . Система — Debian 6.0.2.1. Ставим на машины ipsec-tools , racoon . Для анализа сетевого трафика можно поставить tcpdump . 2 вида соединения: туннельный и транспортный. Туннельный режим предполагает шифрование всего пакета, включая заголовок сетевого уровня. Туннельный режим применяется в случае необходимости скрытия информационного обмена организации с внешним миром. Транспортный режим используется для шифрования поля данных
Блог про всякие айтишные штучки, которыми мне доводится пользоваться.