Re: Raccoon, StrongSwan ou autre ?
Salut,
Christophe a écrit :
>
> Problème étant que quand il s'agit de faire passer ce genre de protocole
> (IPSEC) à travers du NAT (ton serveur étant avec une IP locale), et puis
> à travers les réseaux mobiles, les ennuis arrivent a grand pas :( .
> Sur les modems-routeurs classiques, tu as bien souvent possibilité de
> rediriger le traffic en TCP ou UDP, mais quand ca part dans du AH ou
> ESP, ca trouve vite ses limites.
C'est pour pallier à ce type de problème qu'il existe NAT-T, une
encapsulation d'IPSec dans UDP.
Reply to: