|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Vladimir Ivanov 2:5020/400 13 Oct 2002 15:21:34 To : Aleksey Barabanov Subject : Re: traffic encryption -------------------------------------------------------------------------------- Hi! > Hу я и написал, что _внутри_ много интересного ;) Правда остается открытым > ворос, что делать когда маскарадящий хост остается не под вашим > управлением. Рсякие ppp-like способы еще работают , а вот если надо указать > оба адреса туннеля, т.е. симметричные схемы, то увы ;( Hу, во первых, достаточно одного адреса, второй адрес (который динамический) у меня уже полгода передается шелл-скриптом от "клиента" к "серверу" (естественно симметричности при этом уже нет). Кроме того, как я говорил, протоколу CIPE, согласно спецификации всё равно, масарадят его или нет (в нём не передается IP ни адреса ни порты). Однако, как я только что посмотрел, в реализации не предусмотрено что при NAT'е может изменится исходящий порт UDP пакета. Это плохо. Hо, в принципе, если есть необходимость/желание, совместными усилиями, можно расширить реализацию добавив в неё возможность динамически перестраивать порты/IP-адреса (причём без изменения протокола). Тогда CIPE "клиент" (инициирующий первый пакет) сможет находиться за масарадингом, а "сервер" нет. Если кому-либо это надо - то я опишу идею поподробней, а там -- посмотрим... С уважением, Владимир Иванов --- ifmail v.2.15dev5 * Origin: A poorly-installed InterNetNews site (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/11054adebd76d.html, оценка из 5, голосов 10
|