[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: IPSEC/IKE за натом



On Wed, Mar 17 2010, Korona Auto Ltd./ Andrey N. Prokofiev wrote:

> День добрый. Проблема такая: провайдер на удаленной точке не дает
> "белый" ИП адрес, но могут "пробросить" порты на шлюзе. Поэтому
> возникает вопрос нет ли проблем в организации ipsec vpn если один из
> узлов находится за натом?  Заранее спасибо.

Если воспользуетесь инкапсуляцией ipsec-в-UDP, скорее всего будет
работать. Остальные варианты - в диапазоне от проблематичных до
невозможных.

(А почему бы на openvpn вместо этого не сделать? С ним в этом смысле уж
точно проблем нет).

-- 
Regards, Anton Kovalenko
+7(916)345-34-02 | Elektrostal' MO, Russia

Reply to: