[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: IPSEC/IKE за натом



17.03.2010 10:51, Korona Auto Ltd./ Andrey N. Prokofiev пишет:
День добрый. Проблема такая: провайдер на удаленной точке не дает
"белый" ИП адрес, но могут "пробросить" порты на шлюзе. Поэтому
возникает вопрос нет ли проблем в организации ipsec vpn если один из
узлов находится за натом?

Пробросить 2 порта - IKE (UDP/500) и NAT-T (UDP/4500)
Хорошо бы предварительно убедиться, что IPsec с каждой стороны умеет NAT-T.



--
With MBR
Max
CCSA/CCSE


Reply to: