|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Victor Sudakov 2:5020/400 25 Nov 2003 17:03:02 To : Slawa Olhovchenkov Subject : Re: IPSec -------------------------------------------------------------------------------- Slawa Olhovchenkov wrote: > > >> А так же разборки по-новой, буде ему понадобится. > > VS> Зато разберется, что такое tunnel mode и transport mode. > > >> И наплевательство на таблицу роутинга. > > VS> А в tunnel mode от наплевательства никуда не денешься, потому что > VS> end-point ты будешь руками прописывать в политике. > > Причем тут end-point? > Ты сетки на том конце туннеля прописываешь через IPsec политики и они кладут > болт на таблицу роутинга. Поправка принимается. > Hе получается отправить в туннель всю сеть 10/8 кроме сети 10.100.100/24, > которую отправить на второй езернет. Я задавал здесь вопрос о возможности сделать такое и не получил ответа. См. news:<bik53l$12d2$1@mpeks.tomsk.su> как раз об этом. Hа циске такое вроде можно сделать, если правильно написать crypto ACL. А через setkey выходит точно нельзя? -- Victor Sudakov, VAS4-RIPE, VAS47-RIPN 2:5005/149@fidonet http://vas.tomsk.ru/ --- ifmail v.2.15dev5.1 * Origin: AO "Svyaztransneft", SibPTUS (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/9182fab8e5bc.html, оценка из 5, голосов 10
|