|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Valentin Davydov 2:5020/400 24 Feb 2005 12:52:07 To : Sergey Korolew Subject : Re: isakmpd vs racoon --------------------------------------------------------------------------------
> From: Sergey Korolew <Sergey.Korolew@p2.f1.n6053.z2.fidonet.org>
> Date: Thu, 24 Feb 2005 08:47:55 +0300
>
> EG> И у меня параллельный вопрос: через natd работает IPSEC без AH, только
> EG> с ESP на статических ключах. Будет ли работать кто-то из демонов?
>Кстати, я тут немного схитрил (тоже надо было пробросить туннель с внутреннего
>сервера через natd). Почитал как ты бился, подумал, и пустил туннель в обход
>natd :-)
>
>Hа внутреннем туннельном сервере поднял на интерфейсе алиас внешнего адреса.
>Hа гейте форваржу до natd ipencap (чтобы работало без ipsec) и esp пакеты
>на внутренний ip туннельного сервера. Hу и обратно, само собой.
А как это так - форвардить обратно? Просто allow в обход divertа,
казалось бы.
Вал. Дав.
--- ifmail v.2.15dev5.3
* Origin: Demos online service (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/65778d9d55c4.html, оценка из 5, голосов 10
|