|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Victor Sudakov 2:5020/400 07 Nov 2007 11:34:18 To : Serge V Panchenko Subject : Re: Вопрос по ipsec SPD -------------------------------------------------------------------------------- Serge V.Panchenko wrote: > В своё время у меня, когда я пытался сделать тоннель только > средствами IPSec, у меня не вышло. То есть, всё работало, но если я > с внешнего интерфейса Фри шёл (например, телнетом) на внешний > интерфейс киски, то тоже попадал в тоннель. А это мне не > понравилось. И я даже в этом какую-то логику нашёл. Hаверное это можно было обойти через политику "none". > Пришлось тоннели строить на gif'ах, а IPSec'овские шифрование/подпись - в > транспортном режиме и только на IPIP-протокол. Так я тоже делал. Преимущество этого решения ещё и в том, что на таком туннеле можно пускать протокол маршрутизации. -- Victor Sudakov, VAS4-RIPE, VAS47-RIPN 2:5005/49@fidonet http://vas.tomsk.ru/ --- ifmail v.2.15dev5.4 * Origin: AO "Svyaztransneft", SibPTUS (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/31478805f0a5b.html, оценка из 5, голосов 10
|