Главная страница


ru.cisco

 
 - RU.CISCO ---------------------------------------------------------------------
 From : Victor Sudakov                       2:5020/400     30 May 2003  20:17:15
 To : Aleksey Loginov
 Subject : Re: IPSec - наивный вопрос
 -------------------------------------------------------------------------------- 
 
 > <bb6gg2$2mdr$1@mpeks.tomsk.su> <bb7363$jsm$1@host.talk.ru>
 
 From: Victor Sudakov <sudakov@sibptus.tomsk.ru>
 
 Aleksey Loginov <lan@entel.kiev.ua> wrote:
 
 > VS>> VS> Проблема в том, что если про какой-нибудь интерфейс забуду, 
 > мап не
 > VS>> VS> повешу  и трафик через него завернется, пакеты уйдут 
 > нешифрованные?
 > VS>> В принципе - да, HО пир их дропнет...
 > VS>> Суть в том, что мапы должны быть двухсторонние!!!
 > VS>> И если ты с одной стороны мар прицепишь, а с другой забудешь,
 > VS>> то пир скажет: Блин, я ждал крипто-пакет, а мне пришла какая-то
 > VS>> фигня! :)
 > 
 > VS> А откуда он знает, что они должны придти криптованными?
 > VS> Пришел пакет и пришел, значит его следует отфорвардить куда 
 > положено.
 > 
 > Если на интерфейс навесить крипто мап, то входящий трафик будет
 > проверяться на соответствие крипто-ACL. Обязательно! И если
 > пакеты удовлетворяют условиям ACL, но они не криптованы, то
 > по будут тупо дропаться.
 
 Даже если пакет пришел через интерфейс, на который не навешена крипто
 мап (в смысле, она навешена на какой-то другой)? Как так может быть?
 
 > А вот если крипто-ACL пакет "проигнорирует", то дальше будут работать
 > остальные правила, и в частности форвардинг куда положено :)
 > 
 
 -- 
 Victor Sudakov,  VAS4-RIPE, VAS47-RIPN
 2:5005/149@fidonet http://vas.tomsk.ru/
 --- ifmail v.2.15dev5
  * Origin: AO "Svyaztransneft", SibPTUS (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 IPSec - наивный вопрос   Victor Sudakov   28 May 2003 13:14:22 
 Re: IPSec - наивный вопрос   Vitaly Gonchar   28 May 2003 17:08:25 
 Re: IPSec - наивный вопрос   Victor Sudakov   28 May 2003 19:15:36 
 Re: IPSec - наивный вопрос   Dmitriy Stepanenko   28 May 2003 17:44:50 
 Re: IPSec - наивный вопрос   Victor Sudakov   28 May 2003 19:23:11 
 Re: IPSec - наивный вопрос   Aleksey Loginov   29 May 2003 12:05:58 
 Re: IPSec - наивный вопрос   Victor Sudakov   29 May 2003 12:56:11 
 Re: IPSec - наивный вопрос   Aleksey Loginov   29 May 2003 14:09:42 
 Re: IPSec - наивный вопрос   Victor Sudakov   29 May 2003 14:49:30 
 Re: IPSec - наивный вопрос   Aleksey Loginov   29 May 2003 15:09:20 
 Re: IPSec - наивный вопрос   Victor Sudakov   30 May 2003 06:53:57 
 Re: IPSec - наивный вопрос   Aleksey Loginov   30 May 2003 12:02:36 
 Re: IPSec - наивный вопрос   Victor Sudakov   30 May 2003 20:17:15 
 Re: IPSec - наивный вопрос   Aleksey Loginov   02 Jun 2003 10:56:58 
 Re: IPSec - наивный вопрос   Victor Sudakov   02 Jun 2003 14:44:56 
 Re: IPSec - наивный вопрос   Aleksey Loginov   02 Jun 2003 15:04:56 
 Re: IPSec - наивный вопрос   Victor Sudakov   02 Jun 2003 21:42:24 
 Re: IPSec - наивный вопрос   Alexey Milevsky   03 Jun 2003 11:50:58 
 Re: IPSec - наивный вопрос   Victor Sudakov   03 Jun 2003 13:29:15 
 Re: IPSec - наивный вопрос   Alexey Milevsky   03 Jun 2003 14:04:27 
 Re: IPSec - наивный вопрос   Victor Sudakov   03 Jun 2003 17:39:36 
 Re: IPSec - наивный вопрос   Alexey Milevsky   03 Jun 2003 21:39:52 
 IPSec - наивный вопрос   Slawa Olhovchenkov   04 Jun 2003 02:34:26 
 Re: IPSec - наивный вопрос   Victor Sudakov   04 Jun 2003 17:59:59 
 Re: IPSec - наивный вопрос   Alexey Milevsky   05 Jun 2003 16:19:56 
 Re: IPSec - наивный вопрос   Dmitriy Stepanenko   03 Jun 2003 10:54:49 
 Re: IPSec - наивный вопрос   Oleg Zaytsev   29 May 2003 00:02:35 
 Re: IPSec - наивный вопрос   Vladimir Litovka   03 Jun 2003 10:15:18 
Архивное /ru.cisco/9182ff733ea5.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional