Re: VPN za maskaradą?
On Tue, 21 Feb 2012 12:06:22 +0100
"Sub" <sub@astro.net.pl> wrote:
> Witam,
>
> Nie mogę sobie poradzić z zagadnieniem jak w tytule. Z tego co
> wyczytałem w sieci istnieje faktycznie kłopot z przepuszczaniem ruchu
> VPN przez maskaradę. A jednak przecież multum sieci stoi za maskaradą
> i tyle samo multum ludzi korzysta z vpnu bedac w takiej konfiguracji.
>
> A konfiguracja jest najprostrza.
> 1. Router VPN centrala (sprzęt, nie
Jeśli to IPsec to powienien mieć opcje: transport/tunnel mode.
Transport mode służy do polączeń host-host (hash pakietu zawiera
ip/port stąd NAT podmieniając je 'psuje' pakiet) - tunnel mode służy do
łączenia siec- siec czy router - zdalny dostęp - opcja dla ciebie.
Jest tez cos takiego jak NAT-T - ale tym się nie bawiłem nigdy.
--
Jasiek
Reply to: