Перейти до

IPSec сквозь ipfw nat - как?


Рекомендованные сообщения

Собственно документации по ipsec вагонами но сводится все в финале к танцам вокруг соединений с самой фри и ракуна.

Задача слегка другая - дивайс за НАТом на фре должен соединятся с другим таким же. Галочка "behind nat" на обоих концах наклонцана что должно бы привести к простой инкапсуляции ESP в UDP но что подозрительно никаких движений в сторону удаленного хоста с IPSec в tcpdump не наблюдаю. Рядышком в ту же сторону бегает спокойно GRE в виде нормально работающих pptp тунеллей.

 

 

UPD юдп пакеты забегали, тунель выглядит живым но тудой ничего не пролетает.

 

Есть ощущение что где-то порылась собака.

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

×
×
  • Створити нове...