|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Vadym Fedchuk 2:5020/400 17 Jul 2003 16:28:15 To : Eugene M. Zheganin Subject : Re: тунель -------------------------------------------------------------------------------- "Eugene M. Zheganin" <Eugene.M.Zheganin@p2.f79.n5054.z2.fidonet.org> сообщил/сообщила в новостях следующее: news:1058429696@p2.f79.n5054.z2.ftn... > VF> Кстати насчет оверхэда я сомниваюсь, я не проверял конечно, но помоему > VF> что в случае с gif что в случае с тунелем IPSEC результирующие пакеты > VF> будут практически одинаковые по смыслу: заголовок IP - заголовок ESP > VF> - заголовок тунеля IP - заголовок UDP/TCP основного пакета - даные > > Зачем дополнительный заголовок в твоем случае ? Если глянешь в самый первый вопрос то он звучал как создать тунель между сетями с нереальными ип > > VF> Во первых нужно внести правила чтобы пакеты между тунелируемыми > VF> сетями не проходили через нат , или не обрабатывались им. > > Ошибаешься. если стоит ipfw .. divert на выходе для нереальных ип то его надо будет обходить > > VF> Во втортых нужно разрешить этим пакетам с нереальным адресом > VF> выходить и заходить через внешний интерфейс. > > С каким-таким нереальным адресом ? Ошибаешься. Адреса у всех будут реальные, и > ядаже бы сказал, публичные. см. выше > > VF> и в результате конфигурация начинаем сильно разрастатся, не говоря о > VF> том что поместить ее в один файл уже проблематично > > Я тебе простую вещь скажу. Конфигурация FreeBSD не лежит в одном файле. Помимо > этого, у людей обычно и gifs определяются там, где это положено- в rc.conf. А > файрволл- в совершенно другом скрипте. итого уже 3 файла. > > Поэтому мне сугубо непонятно твое желание спихать всю конфигурацию, которую ты > агрегировал по вторичному признаку, в один файл. Просто я настраиваю сервера не каждый день и обычно успеваю подзабыть что и где правил Поэтому приходится или записывать что и где правил или делать все в одном файле который лежит на виду и в который вписать достаточно коментариев чтобы через год другой не думать а как это я делал > Hо дело хозяйское. Я просто предложил. Спасибо. Если делать не один тунель а скажем штук 10 или более то имеет очень большой смысл тунелировать через ipsec, т.к. возится с кучей gif-ов станет головной болью. -- С уважением, Вадим Федьчук / Vadym Fedchuk ICQ: 30390117 --- ifmail v.2.15dev5 * Origin: Azovvneshtrans (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/129929670ce19.html, оценка из 5, голосов 10
|