[GTER] PPPoE

Joao Carlos Mendes Luis jonny at jonny.eng.br
Thu Sep 5 14:29:00 -03 2002


Rubens Kuhl Jr. wrote:
> No mundo Winblows, o socks ou troca a winsock.dll/wsock32.dll ou encapsula
> os executáveis, e não encontrei uma aplicação que não funcionasse apesar de
> existirem casos documentados disso. Além disso, o número de aplicações com
> suporte nativo a socks é curiosamente bom.

...

> No BSD do Jonny o socks já não deve funcionar tão bem, porque muitas
> aplicações fazem syscalls diretamente e/ou linkam estaticamente a biblioteca
> de sockets... mas nada que o velho UTSL ("Use The Source, Luke") não ajude a
> resolver.

     Ei, o BSD não é meu, é do mundo!   ;-)

     Além disso, eu nem estava pensando em BSD quando fiz os comentários 
anteriores, estava falando de Windows mesmo.

> Concordo que as soluções de camada de rede sejam mais universais devido à
> transparência, mas o SSL é um exemplo de como às vezes uma mudança na
> aplicação pode ser absorvida pela base instalada de software em função de um
> interesse maior. No caso da pergunta original, o interesse é básico: ou usa
> isso ou não acessa a Internet...

     O SSL ofereceu uma vantagem muito grande: criptografia.  Todo mundo 
que precisava disso, fez o que pode para mudar, e mesmo assim, não foram 
todas as aplicações.  Sempre se pode usar o SSL como tunel TCP, claro, e 
nesse caso ele estaria bem definido como uma camada de sessão OSI.   ;-)

     Se o ambiente a ser colocar a autenticação for controlado (acho que 
isso exclui provedores de acesso) e todas as aplicações desejadas 
suportatem socks nativamente ou forem compativeis com o middleware da 
NEC, concordo que socks é uma opção...


                                         Jonny

-- 
João Carlos Mendes Luís - Networking Engineer - jonny at jonny.eng.br


> 
> 
> Rubens
> 
> ----- Original Message -----
> From: "Joao Carlos Mendes Luis" <jonny at jonny.eng.br>
> To: <gter at eng.registro.br>
> Sent: Wednesday, September 04, 2002 6:52 PM
> Subject: Re: [GTER] PPPoE
> 
> 
> | Somebody told me that Rubens Kuhl Jr. said:
> | > Acho que uma solução usando um connection-proxy como o SOCKS é mais
> | > adequada, vide
> | > http://www.socks.nec.com/
> | > (Além do protocolo que é aberto, a implementação de referência é free
> para
> | > uso não comercial)
> |
> |     O socks exige modificacoes na API.  A distribuicao da NEC inclui
> | um middleware de adaptação para programas que não foram escritos
> | nativamente para socks, mas ele reconhecidamente nao funciona com
> | qualquer aplicacao, tem uma lista de aplicações testadas.
> |
> |     Eu realmente prefiro que ninguem se meta no meio das minhas
> | mensagens IP.  Nem mesmo NAT é garantido.  Uma solução por tunel com
> | login como o PPPoE ou o L2TP é legal, só falta resolver os problemas
> | de desempenho e universalização.
> |
> | Jonny
> |
> | --
> | Joao Carlos Mendes Luis jonny at jonny.eng.br
> |   Networking Engineer jcml at ieee.org
> | --
> | GTER list    http://eng.registro.br/mailman/listinfo/gter
> |
> 
> --
> GTER list    http://eng.registro.br/mailman/listinfo/gter




More information about the gter mailing list