ADSL modem

Jan Houstek Jan.Houstek na mff.cuni.cz
Středa Únor 22 10:03:41 CET 2006


On Wed, 22 Feb 2006, Jan Volešák wrote:
> Alcatel nebrat, tedy nevim jak modem ale zrovinka speedtouche510 odmita 
> v transparentnim rezimu forwardovat udp pakety, coz v praxi znamena, ze 
> nenavazete ipsec na zarizeni za nim pripojene.

IPsec obvykle nepouziva udp (tj. IP protokol 17), ale esp a ah (protokoly 
50 a 51). Caste je take, zejmena u ruznych roadwarrior konfiguraci, 
tunelovani pres l2tp, tj. protokol 115.

UDP pouziva akorat nehezky hack jmenem NAT-Traversal, ale pak mi nejak 
unika smysl toho transparentniho nastaveni modemu -- mate-li verejnou IP 
primo na zarizeni za modemem, k cemu vam je NAT-T.

Kazdopadne to vase tvrzeni je nejake podivne, mohl byste konkretizovat, co 
myslite "transparentnim" rezimem a co "forwardovanim UDP paketu"? Aniz 
bych se snazil te krabicky zastavat, tak vim o nekolika st510 v ruznych 
konfiguracich, pres ktere bez vetsich problemu chodi openvpn (pres udp).

-- Honza Houstek


Další informace o konferenci Linux