[Ilugc] IP Encryption

  • From: manokaran@xxxxxxxxx (Mano)
  • Date: Thu Jul 14 10:46:44 2005

On 7/14/05, Arvind Kalyan <base16@xxxxxxxxx> wrote:

I guess you wanted to ask in the mailing-list?

Anyway, if you were asking me only: ssh needs the applications to use
proxy'd ports for ssh tunneling to take place. it is not transparent
unless you want to have one ssh tunnel for each possible port/service
that needs to be secured.

IPsec operates at IP level, with out requiring applications to be
knowing that their data is being sent through an encrypted channel.

Oh ok. But I read a year or so back Bruce Schneier condemning IPSec as
being too complex to be secure.

mano

Other related posts: