ipsec na 2.6.3 a iptables

Zdenek Prchal prchal na vtdata.cz
Úterý Březen 16 23:48:58 CET 2004


> Aha, sorry, nepostrehl jsem, ze se jedna o provoz z tunelu. Nicmene, kdyz
> si povesim LOG target na vstupni interface do INPUTu, tak to vypada, ze
> chyta oboje (nejdriv z nej vypadne ESP paket a pak znovu jiz dekryptovany
> paket - 195.47.92.87 je lokalni konec tunelu):
> 
Jeste pro doplneni - nemam tu ted sice zacatek tehle debaty, ale matne si
vzpominam, ze jste tusim zminoval, ze komunikaci mezi koncovymi body tunelu
mate jako typ transport - ja, na rozdil od vas to mam jako tunel (prestoze
je to zbytecne), ale pak se kupodivu zrejme netfilter chova jinak ...

	Zdenek Prchal


Další informace o konferenci Linux