Re: IPSec Tunnel zwischen Free- und OpenBSD

From: Andreas Braukmann <braukmann(at)tse-online.de>
Date: Mon, 23 Dec 2002 14:46:35 +0100

On Mon, Dec 23, 2002 at 01:23:15PM +0100, Matthias Teege wrote:
> > > Ansonsten hat IPSec einen entscheidenden Vorteil - man kanns auf
> > > FreeBSD-stable und OpenBSD per Cryptohardware machen.
>
> Und vor allem, ab welchen Volumina braucht ist derartige Hardware
> sinnvoll?

... das haengt stark davon ab, wie "gut" die CPU das (nebenbei)
erledigen kann. Mir fallen zwei Faelle ein, in denen der Co-Pro-
zessor fuer den Crypto-Kram sinnvoll ist:
    - die CPU hat genug anderes zu tun
    - die CPU ist eh zu schlapp

Ersteres duerfte immer dann der Fall sein, wenn auf der Kiste
auch noch ernsthafte Applikationen laufen.
Letzteres ist sehr wahrscheinlich, wenn man in den Bereich der
"embedded" / "low power" Hardware schaut. Einem 486er-CPU-Kern
(siehe z.B. die niedlichen Soekris-Kisten) moechte man IPSec
wohl nicht wirklich zumuten ;-)

-Andreas
      

-- 
sick nature.
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Mon 23 Dec 2002 - 14:46:40 CET

search this site