Richtig. Die IP/Sec Implementation von Linux 2.6 hat eigene Module und eigene Userspace-Tools. Allerdings hat die Gruppe hinter FreeS/WAN damals angekündigt, trotzdem weiterzumachen, weil die FreeS/WAN-Implementation kompletter ist, und im schlimmsten Fall die Userspace-Tools auf die Linux-eigenen Module umgeschrieben werden können.
Meiner Meinung nach hätte sich die native Implementation früher oder später aber ohnehin durchgesetzt. Einerseits weil die Kernelmodule wesentlich sauberer in den Netwerklayer eingepasst waren und überhaupt besser geschrieben waren (was sogar die FreeS/WAN-Verfechter eingestanden). Andererseits weil die Konfiguration der Userspace-Tools eingängiger und umfassender ist (IMHO).
--
Linux ist eine Turboprop. HURD ist ein Düsenjetprototyp, der seinen Heimatflughafen nie verlassen hat.
|