RE: lug-bg: VPN
- Subject: RE: lug-bg: VPN
- From: "Georgi Sinapov" <georgi.sinapov@xxxxxxxxxx>
- Date: Sun, 24 Apr 2005 08:25:48 +0300
- Thread-topic: lug-bg: VPN
> IPSec не работи през NAT
> доколкото знам, защото "не
> понася" пакетите да се
> модифицират.
>
Има решение и на това, казва се NAT Traversal http://www.faqs.org/rfcs/rfc3947.html. Това позволява да се открие използването на NAT от хостове (както клиенти, така и сървъри) при IKE negotiation и в последствие ESP протокола да минава безпроблемно (на цената на един UDP header:).
За момента не ми е известно решение за преминаване на AH през NAT, мисля че това концептуално е невъзможно, но ако някой знае, нека пише.
Best e-gards,
Georgi Sinapov
============================================================================
A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers).
http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora
To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
============================================================================
- Във връзка с:
- Re: lug-bg: VPN
- Изпратено от: Viktor Vasilev <viktor@xxxxxxxxxxxxxxxxxxxxxxxxxxxxxx>
|