|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Victor Sudakov 2:5020/400 26 Oct 2007 10:37:14 To : Slawa Olhovchenkov Subject : Re: Вопрос по ipsec SPD -------------------------------------------------------------------------------- Slawa Olhovchenkov wrote: > VS> Где вообще документировано, по какому принципу матчатся entries в SPD? > VS> Hе может быть, что раз встретив 10.14.129.128/27, IPSec уже не > VS> обрабатывает остальные entries, в которых упоминается такая же > VS> подсеть? > должно срабатывать по первому совпадению пары src-dst Вопрос немного в сторону. А если в парах встречаются more specific и less specific префиксы? А если в одной паре? Вот например контора использует сеть 10/8, а для филиала выделила подсеть 10.1.1/24 - как в этом случае должны выглядеть записи в SPD? -- Victor Sudakov, VAS4-RIPE, VAS47-RIPN 2:5005/49@fidonet http://vas.tomsk.ru/ --- ifmail v.2.15dev5.4 * Origin: AO "Svyaztransneft", SibPTUS (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/31417b55c66a1.html, оценка из 5, голосов 10
|