|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Victor Sudakov 2:5020/400 26 Nov 2003 08:28:13 To : Slawa Olhovchenkov Subject : Re: IPSec --------------------------------------------------------------------------------
Slawa Olhovchenkov wrote:
>
> >> Причем тут end-point?
> >> Ты сетки на том конце туннеля прописываешь через IPsec политики и они
> >> кладут болт на таблицу роутинга.
>
> VS> Поправка принимается.
>
> >> Hе получается отправить в туннель всю сеть 10/8 кроме сети 10.100.100/24,
> >> которую отправить на второй езернет.
>
> VS> Я задавал здесь вопрос о возможности сделать такое и не получил ответа.
> VS> См. news:<bik53l$12d2$1@mpeks.tomsk.su> как раз об этом.
>
> VS> Hа циске такое вроде можно сделать, если правильно написать crypto ACL.
> VS> А через setkey выходит точно нельзя?
>
> По моим экспериментам вышло, что setkey политики имеют безусловный приоритет
> над таблицей роутинга (не имея при этом никакой гибкости) и тут это
> подтвердили. В сентябре прошлого года, примерно. Так что в GIF!
Если в политиках setkey имеются одновременно 10/8 require и
10.100.100/24 default, что говорят твои эксперименты? Для
10.100.100/24 всё равно будет криптоваться?
--
Victor Sudakov, VAS4-RIPE, VAS47-RIPN
2:5005/149@fidonet http://vas.tomsk.ru/
--- ifmail v.2.15dev5.1
* Origin: AO "Svyaztransneft", SibPTUS (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/9182d14f4235.html, оценка из 5, голосов 10
|