ADSL modem
Jan Houstek
Jan.Houstek na mff.cuni.cz
Středa Únor 22 10:03:41 CET 2006
On Wed, 22 Feb 2006, Jan Volešák wrote:
> Alcatel nebrat, tedy nevim jak modem ale zrovinka speedtouche510 odmita
> v transparentnim rezimu forwardovat udp pakety, coz v praxi znamena, ze
> nenavazete ipsec na zarizeni za nim pripojene.
IPsec obvykle nepouziva udp (tj. IP protokol 17), ale esp a ah (protokoly
50 a 51). Caste je take, zejmena u ruznych roadwarrior konfiguraci,
tunelovani pres l2tp, tj. protokol 115.
UDP pouziva akorat nehezky hack jmenem NAT-Traversal, ale pak mi nejak
unika smysl toho transparentniho nastaveni modemu -- mate-li verejnou IP
primo na zarizeni za modemem, k cemu vam je NAT-T.
Kazdopadne to vase tvrzeni je nejake podivne, mohl byste konkretizovat, co
myslite "transparentnim" rezimem a co "forwardovanim UDP paketu"? Aniz
bych se snazil te krabicky zastavat, tak vim o nekolika st510 v ruznych
konfiguracich, pres ktere bez vetsich problemu chodi openvpn (pres udp).
-- Honza Houstek
Další informace o konferenci Linux