mikeluo
驱动老牛
驱动老牛
  • 注册日期2001-09-04
  • 最后登录2007-05-07
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
20楼#
发布于:2002-11-01 10:21
fracker

你又混了两个帖子
学而不思则罔,思而不学则殆 学而思之,思而学之,岂非圣人乎?
HuYuguang
论坛版主
论坛版主
  • 注册日期2001-04-25
  • 最后登录2013-04-29
  • 粉丝3
  • 关注1
  • 积分92分
  • 威望11点
  • 贡献值0点
  • 好评度9点
  • 原创分1分
  • 专家分0分
21楼#
发布于:2002-11-01 12:50
[quote]root_7up老兄发起的《建议研究Ndis防火墙的初学者们组织一个联盟,一起研究》已经很久了,一直没有什么动作,我想还是应该先做起来,有什么问题以后再说。

我现在提一下我的几点建议:

1. 基于NDIS层的包过滤中间层的开发。框架程序为2KDDK下的Passthru。
2. 基于SOCK API HOOK的应用层程序的开发。
3. 防火墙策略的拟定。
4. 对拨号用户的支持。

有问题大家可以共同讨论,资料可以由大家收集然后共享。

每周总结一下进度,讨论下周要进行的工作。


以上几点,不知妥否?请大家讨论。

PS:不如定在11月1日开始正式启动!

 

真是让人打哈欠的建议:(

我来提个课题大家研究不知道如何
使用虚拟网卡(VIRTUAL NIC)技术实现VPN and VPN FOR NAT 。
可行性加技术分析。



 [/quote]

俺一点兴趣都没有。
单纯的使用虚拟网卡的技术无法实现vpn和vpn for nat。

目前我的vpn的确用了虚拟网卡,不过那是为了支持ike mode
和dhcp over ipsec的。

vpn for nat的确需要一个虚拟网卡,不过vpn是一定要虚拟网卡
的,否则算不上真正的vpn。


我提一个更有趣味的题目吧:

2k ddk beta中有一个fw hook技术,正式版中没有了,
何不研究研究?
那个技术才是开发vpn/nat最好的地方。
不再回忆从前,我已经生活在幸福当中。
HuYuguang
论坛版主
论坛版主
  • 注册日期2001-04-25
  • 最后登录2013-04-29
  • 粉丝3
  • 关注1
  • 积分92分
  • 威望11点
  • 贡献值0点
  • 好评度9点
  • 原创分1分
  • 专家分0分
22楼#
发布于:2002-11-01 12:54
[quote]
俺认为不妥。
我认为还不如讨论NAT更有趣些


呵呵,胡版主在做NAT?

俺觉得选定passthru不是很好吧,如果真的要做防火墙的话 [/quote]

我不在作nat,如果要做的话,我第一反应就是去移植linux,
我现在做什么事情,不管是kernel的还是app的,都是这个思路
了。

我对nat感兴趣,不是因为kernel,而是因为vpn。而前段时间
我又在实现NAT-T的那个0.3 draft。

不再回忆从前,我已经生活在幸福当中。
LitteSW
驱动中牛
驱动中牛
  • 注册日期2001-06-10
  • 最后登录2010-08-16
  • 粉丝0
  • 关注0
  • 积分10分
  • 威望1点
  • 贡献值0点
  • 好评度1点
  • 原创分0分
  • 专家分0分
23楼#
发布于:2002-11-01 13:02
俺一点兴趣都没有。
单纯的使用虚拟网卡的技术无法实现vpn和vpn for nat。

目前我的vpn的确用了虚拟网卡,不过那是为了支持ike mode
和dhcp over ipsec的。

vpn for nat的确需要一个虚拟网卡,不过vpn是一定要虚拟网卡
的,否则算不上真正的vpn。


我提一个更有趣味的题目吧:

2k ddk beta中有一个fw hook技术,正式版中没有了,
何不研究研究?
那个技术才是开发vpn/nat最好的地方。


那就请你带个头吧!
穿梭于都市高楼之间,总是孜孜不倦地追寻着自由,蓦然回首,去发现已陷入深深的枷锁之中
gjpland
驱动小牛
驱动小牛
  • 注册日期2001-09-13
  • 最后登录2011-03-22
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
24楼#
发布于:2002-11-01 13:19
[quote][quote]root_7up老兄发起的《建议研究Ndis防火墙的初学者们组织一个联盟,一起研究》已经很久了,一直没有什么动作,我想还是应该先做起来,有什么问题以后再说。

我现在提一下我的几点建议:

1. 基于NDIS层的包过滤中间层的开发。框架程序为2KDDK下的Passthru。
2. 基于SOCK API HOOK的应用层程序的开发。
3. 防火墙策略的拟定。
4. 对拨号用户的支持。

有问题大家可以共同讨论,资料可以由大家收集然后共享。

每周总结一下进度,讨论下周要进行的工作。


以上几点,不知妥否?请大家讨论。

PS:不如定在11月1日开始正式启动!

 

真是让人打哈欠的建议:(

我来提个课题大家研究不知道如何
使用虚拟网卡(VIRTUAL NIC)技术实现VPN and VPN FOR NAT 。
可行性加技术分析。



 [/quote]

俺一点兴趣都没有。
单纯的使用虚拟网卡的技术无法实现vpn和vpn for nat。

目前我的vpn的确用了虚拟网卡,不过那是为了支持ike mode
和dhcp over ipsec的。

vpn for nat的确需要一个虚拟网卡,不过vpn是一定要虚拟网卡
的,否则算不上真正的vpn。


我提一个更有趣味的题目吧:

2k ddk beta中有一个fw hook技术,正式版中没有了,
何不研究研究?
那个技术才是开发vpn/nat最好的地方。 [/quote]

各有所好。
其实你也理解错了,我的重点不在VPN上,是在如何开发
虚拟网卡上。
我个人对VPN和NAT都不感兴趣。因为我都不知道VPN和NAT
还有什么好写的。大多数模块都是现成的。协议不能自己写,
再加Freeswan ,PGP,和一大堆知名的加密算法库.更悲衰的时,
你不用PGP,和FREESWAN的核心,自己来写,还没有信誉,人家不认同你的产品。
一句话,现实中的IT不是国人的IT。


[编辑 -  11/1/02 by  gjpland]
我思故我在,脑袋不会坏.
Tomgin
驱动牛犊
驱动牛犊
  • 注册日期2001-08-08
  • 最后登录2005-06-06
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
25楼#
发布于:2002-11-01 13:44
up

如果大家讨论好了算我一个。

努力呀,还有许多东西不会呢。
ydyuse
驱动老牛
驱动老牛
  • 注册日期2002-07-25
  • 最后登录2005-03-26
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
26楼#
发布于:2002-11-01 14:24
麻烦大家少引用!怎么还未确定初步的课题????????
生命驱动,活力无限!
HuYuguang
论坛版主
论坛版主
  • 注册日期2001-04-25
  • 最后登录2013-04-29
  • 粉丝3
  • 关注1
  • 积分92分
  • 威望11点
  • 贡献值0点
  • 好评度9点
  • 原创分1分
  • 专家分0分
27楼#
发布于:2002-11-01 14:51
[quote][quote][quote]root_7up老兄发起的《建议研究Ndis防火墙的初学者们组织一个联盟,一起研究》已经很久了,一直没有什么动作,我想还是应该先做起来,有什么问题以后再说。

我现在提一下我的几点建议:

1. 基于NDIS层的包过滤中间层的开发。框架程序为2KDDK下的Passthru。
2. 基于SOCK API HOOK的应用层程序的开发。
3. 防火墙策略的拟定。
4. 对拨号用户的支持。

有问题大家可以共同讨论,资料可以由大家收集然后共享。

每周总结一下进度,讨论下周要进行的工作。


以上几点,不知妥否?请大家讨论。

PS:不如定在11月1日开始正式启动!

 

真是让人打哈欠的建议:(

我来提个课题大家研究不知道如何
使用虚拟网卡(VIRTUAL NIC)技术实现VPN and VPN FOR NAT 。
可行性加技术分析。



 [/quote]

俺一点兴趣都没有。
单纯的使用虚拟网卡的技术无法实现vpn和vpn for nat。

目前我的vpn的确用了虚拟网卡,不过那是为了支持ike mode
和dhcp over ipsec的。

vpn for nat的确需要一个虚拟网卡,不过vpn是一定要虚拟网卡
的,否则算不上真正的vpn。


我提一个更有趣味的题目吧:

2k ddk beta中有一个fw hook技术,正式版中没有了,
何不研究研究?
那个技术才是开发vpn/nat最好的地方。 [/quote]

各有所好。
其实你也理解错了,我的重点不在VPN上,是在如何开发
虚拟网卡上。
我个人对VPN和NAT都不感兴趣。因为我都不知道VPN和NAT
还有什么好写的。大多数模块都是现成的。协议不能自己写,
再加Freeswan ,PGP,和一大堆知名的加密算法库.更悲衰的时,
你不用PGP,和FREESWAN的核心,自己来写,还没有信誉,人家不认同你的产品。
一句话,现实中的IT不是国人的IT。


[编辑 -  11/1/02 by  gjpland] [/quote]

你也太悲观了,我的vpn没有用到pgp,freeswan的一行
核心代码。

我只不过是移植了一下freeswan的pluto到win上面来了而已。

哦,另外,vpn还有很多问题没有解决,还是很有可为的。

这次安全展,我去问了文chkpoint,netscreen,他们也同样
有很多环境解决不了。
不再回忆从前,我已经生活在幸福当中。
gjpland
驱动小牛
驱动小牛
  • 注册日期2001-09-13
  • 最后登录2011-03-22
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
28楼#
发布于:2002-11-01 15:33
[quote][quote][quote][quote]root_7up老兄发起的《建议研究Ndis防火墙的初学者们组织一个联盟,一起研究》已经很久了,一直没有什么动作,我想还是应该先做起来,有什么问题以后再说。

我现在提一下我的几点建议:

1. 基于NDIS层的包过滤中间层的开发。框架程序为2KDDK下的Passthru。
2. 基于SOCK API HOOK的应用层程序的开发。
3. 防火墙策略的拟定。
4. 对拨号用户的支持。

有问题大家可以共同讨论,资料可以由大家收集然后共享。

每周总结一下进度,讨论下周要进行的工作。


以上几点,不知妥否?请大家讨论。

PS:不如定在11月1日开始正式启动!

 

真是让人打哈欠的建议:(

我来提个课题大家研究不知道如何
使用虚拟网卡(VIRTUAL NIC)技术实现VPN and VPN FOR NAT 。
可行性加技术分析。



 [/quote]

俺一点兴趣都没有。
单纯的使用虚拟网卡的技术无法实现vpn和vpn for nat。

目前我的vpn的确用了虚拟网卡,不过那是为了支持ike mode
和dhcp over ipsec的。

vpn for nat的确需要一个虚拟网卡,不过vpn是一定要虚拟网卡
的,否则算不上真正的vpn。


我提一个更有趣味的题目吧:

2k ddk beta中有一个fw hook技术,正式版中没有了,
何不研究研究?
那个技术才是开发vpn/nat最好的地方。 [/quote]

各有所好。
其实你也理解错了,我的重点不在VPN上,是在如何开发
虚拟网卡上。
我个人对VPN和NAT都不感兴趣。因为我都不知道VPN和NAT
还有什么好写的。大多数模块都是现成的。协议不能自己写,
再加Freeswan ,PGP,和一大堆知名的加密算法库.更悲衰的时,
你不用PGP,和FREESWAN的核心,自己来写,还没有信誉,人家不认同你的产品。
一句话,现实中的IT不是国人的IT。


[编辑 -  11/1/02 by  gjpland] [/quote]

你也太悲观了,我的vpn没有用到pgp,freeswan的一行
核心代码。

我只不过是移植了一下freeswan的pluto到win上面来了而已。

哦,另外,vpn还有很多问题没有解决,还是很有可为的。

这次安全展,我去问了文chkpoint,netscreen,他们也同样
有很多环境解决不了。 [/quote]

真的不是悲衰,是现实。
你自己写着自己人用用没关系,可是做产品要拿到市场上
去竞争的话......

我思故我在,脑袋不会坏.
mikeluo
驱动老牛
驱动老牛
  • 注册日期2001-09-04
  • 最后登录2007-05-07
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
29楼#
发布于:2002-11-01 16:07
这个问题我想还是不用争了,我们看到的问题的角度不同,大家都按照自己的理解去走就好了,不过不管怎么走,都得解决技术问题,这就是我们在这里讨论的原因了。
学而不思则罔,思而不学则殆 学而思之,思而学之,岂非圣人乎?
LitteSW
驱动中牛
驱动中牛
  • 注册日期2001-06-10
  • 最后登录2010-08-16
  • 粉丝0
  • 关注0
  • 积分10分
  • 威望1点
  • 贡献值0点
  • 好评度1点
  • 原创分0分
  • 专家分0分
30楼#
发布于:2002-11-01 19:09
这个问题我想还是不用争了,我们看到的问题的角度不同,大家都按照自己的理解去走就好了,不过不管怎么走,都得解决技术问题,这就是我们在这里讨论的原因了。


NOD。
穿梭于都市高楼之间,总是孜孜不倦地追寻着自由,蓦然回首,去发现已陷入深深的枷锁之中
gjpland
驱动小牛
驱动小牛
  • 注册日期2001-09-13
  • 最后登录2011-03-22
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
31楼#
发布于:2002-11-01 19:16
这个问题我想还是不用争了,我们看到的问题的角度不同,大家都按照自己的理解去走就好了,不过不管怎么走,都得解决技术问题,这就是我们在这里讨论的原因了。

说的是.:)
我思故我在,脑袋不会坏.
rapec
驱动牛犊
驱动牛犊
  • 注册日期2001-05-22
  • 最后登录2005-09-19
  • 粉丝0
  • 关注0
  • 积分0分
  • 威望0点
  • 贡献值0点
  • 好评度0点
  • 原创分0分
  • 专家分0分
32楼#
发布于:2002-11-02 19:03
有什么新的提议吗???
上一页 下一页
游客

返回顶部