OT: IPSEC

AB daemon2 na email.cz
Pondělí Červenec 28 15:54:14 CEST 2003


> PPTP neznám, budu tedy odpovídat pro IPsec. Je-li to opravdu jen router,
> není v tom žádný problém. Pokud by to byl firewall, stačí povolit UDP
> komunikaci na portu 500 a protokoly 50 (ESP) a 51 (AH). Pokud by tam byl
> překlad adres, pak to nejde.

Pokud by tam byl NAT 1:1 tak pro ESP to nevadi, problem by byl pri PAT,
pokud klienti nepodporuji nejakou moznost PAT traversal
Pro AH je problem i ten NAT 1:1

AB




Další informace o konferenci Linux