<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IPSec тунельный и транспортный режим</title>
    <link>https://opennet.me/openforum/vsluhforumID6/16244.html</link>
    <description>Объесните мне пожалуйста и приведит пример использования транспортного и тунельного режимов IPSec. Я никак не вкурить их предназначения и разницу.&lt;br&gt;</description>

<item>
    <title>IPSec тунельный и транспортный режим (icamys)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/16244.html#13</link>
    <pubDate>Tue, 17 Jun 2014 15:10:20 GMT</pubDate>
    <description>Отличное объяснение, спасибо =)&lt;br&gt;</description>
</item>

<item>
    <title>IPSec тунельный и транспортный режим (KiM)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/16244.html#12</link>
    <pubDate>Thu, 15 May 2008 09:51:41 GMT</pubDate>
    <description>&amp;gt;Информация очень помогла но теперь следующяя проблема. Соединение устанавливается в режиме туннель &lt;br&gt;&amp;gt;между маршрутизатором и сервером всё нормально (пишет в логах что соединение &lt;br&gt;&amp;gt;установлено), но трафик не ходит ни пинги не иной другой. Снифер &lt;br&gt;&amp;gt;трафика не отоброжает что идут зашифрованные покеты. Сдесь в чём могут &lt;br&gt;&amp;gt;быть проблемы. &lt;br&gt;&lt;br&gt;в acl скорей всего&lt;br&gt;</description>
</item>

<item>
    <title>IPSec тунельный и транспортный режим (Алексей)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/16244.html#11</link>
    <pubDate>Tue, 13 May 2008 06:26:00 GMT</pubDate>
    <description>&amp;gt;Информация очень помогла но теперь следующяя проблема. Соединение устанавливается в режиме туннель &lt;br&gt;&amp;gt;между маршрутизатором и сервером всё нормально (пишет в логах что соединение &lt;br&gt;&amp;gt;установлено), но трафик не ходит ни пинги не иной другой. Снифер &lt;br&gt;&amp;gt;трафика не отоброжает что идут зашифрованные покеты. Сдесь в чём могут &lt;br&gt;&amp;gt;быть проблемы. &lt;br&gt;&lt;br&gt;в конфигурации либо сервера, либо маршрутизатора, либо того и другого :)&lt;br&gt;ты б хоть конфигур рутера что ли выложил...&lt;br&gt;</description>
</item>

<item>
    <title>IPSec тунельный и транспортный режим (Axis)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/16244.html#10</link>
    <pubDate>Mon, 12 May 2008 20:24:43 GMT</pubDate>
    <description>Информация очень помогла но теперь следующяя проблема. Соединение устанавливается в режиме туннель между маршрутизатором и сервером всё нормально (пишет в логах что соединение установлено), но трафик не ходит ни пинги не иной другой. Снифер трафика не отоброжает что идут зашифрованные покеты. Сдесь в чём могут быть проблемы.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>IPSec тунельный и транспортный режим (Nataliya)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/16244.html#9</link>
    <pubDate>Mon, 12 May 2008 14:06:30 GMT</pubDate>
    <description>to Алексей&lt;br&gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ну Вы Наталья объяснили людям.... проще надо быть... проще ;) &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Согласна. &lt;br&gt;Ваше объяснение мне больше нравится :)&lt;br&gt;&lt;br&gt;Спасибо&lt;br&gt;</description>
</item>

<item>
    <title>IPSec тунельный и транспортный режим (den)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/16244.html#8</link>
    <pubDate>Mon, 12 May 2008 13:29:14 GMT</pubDate>
    <description>Вставлю свои 5 копеек. Все далее сказанное мое имхо.&lt;br&gt;&lt;br&gt;Для меня использование тунельного режима не совсем удобно, так как при этом нету явно выделеных интерфейсов через котрорые бегает трафик, к примеру, с одного офиса в другой. Отсюда специфика настройки фаервола. Для этого я использую обычные gif или gre тунели, которые защищаю с помощью ipsec но в транспортом режиме. Так как сам тунель уже добавляет свой заголовок, то в транспортном режиме ipsec шифруется как внутренний заголовок так и данные. При этом мы имеем по обе стороны по интерфейсу, через которые бегает шифрованные данные. В таком случае легко строить политики фаервола и тд.&lt;br&gt;</description>
</item>

<item>
    <title>IPSec тунельный и транспортный режим (Алексей)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/16244.html#7</link>
    <pubDate>Mon, 12 May 2008 11:40:07 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;и добавляются новые заголовки -- SA: 77.122.22.1 и DA: 87.232.32.1 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Транспортный режим используется, если Вам нужно просто обезопасить передачу данных, но не &lt;br&gt;&amp;gt;надо создавать туннель. Например, Вы передаете данные от одного в лок.сети &lt;br&gt;&amp;gt;к другому: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt; 192.168.1.1/24 &#091;router или switch 3 уровня&#093; 192.168.2.1/24 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Тут уже заголовки не изменяются и пакет передается просто с SA: 192.168.1.1 &lt;br&gt;&amp;gt;и DA: 192.168.2.1, но его содержимое защищено. &lt;br&gt;&lt;br&gt;ну Вы Наталья объяснили людям.... проще надо быть... проще ;)&lt;br&gt;&lt;br&gt;Туннель нужно юзать, когда соединяется, например, парочка маршрутизаторов, т.е. грубо говоря два шлюзы IPSec. Транспортный режим скорее нужно юзать, когда поднимается ВПН между, например,  непосредственно оконечными станциями. В транспортном режиме будет шифроваться лишь полезная нагрузка, но не ip-заголовок, это с одной стороны добавляет всего лишь несколько байтов к пакету, а с другой стороны при анализе пакета можно увидеть настощие адреса отправителяи получателя, также</description>
</item>

<item>
    <title>IPSec тунельный и транспортный режим (Nataliya)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/16244.html#6</link>
    <pubDate>Mon, 12 May 2008 10:35:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;А пример использования? В каком случае использовать режим трансопорта а в каком &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;режим туннеля? &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&lt;br&gt;Надеюсь, что смогу немного добавить понимания.&lt;br&gt;&lt;br&gt;Туннельный режим используется тогда, когда Вам надо создать туннель. В основном, для построения VPN туннелей. &lt;br&gt;Например, Вы соединяете два офиса:&lt;br&gt;&lt;br&gt;192.168.1.0/24 &#091;router&#093; 77.122.22.1 --- (Internet) --- 87.232.32.1 &#091;router&#093; 192.168.2.0/24       &lt;br&gt;&lt;br&gt;Когда в туннельном режиме у Вас пакеты идут с SA: 192.168.1.1 и DA: 192.168.2.1, то они туннелируются (то есть инкапсулируется весь пакет IP) и добавляются новые заголовки -- SA: 77.122.22.1 и DA: 87.232.32.1&lt;br&gt;&lt;br&gt;Транспортный режим используется, если Вам нужно просто обезопасить передачу данных, но не надо создавать туннель. Например, Вы передаете данные от одного в лок.сети к другому:&lt;br&gt;&lt;br&gt; 192.168.1.1/24 &#091;router или switch 3 уровня&#093; 192.168.2.1/24       &lt;br&gt;&lt;br&gt;Тут уже заголовки не изменяются и пакет передается просто с SA: 192.168.1.1 и DA: 192.168.2.1, но его содержимое защищено.&lt;br&gt;</description>
</item>

<item>
    <title>IPSec тунельный и транспортный режим (den)</title>
    <link>https://opennet.me/openforum/vsluhforumID6/16244.html#5</link>
    <pubDate>Mon, 12 May 2008 09:05:27 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;А пример использования? В каком случае использовать режим трансопорта а в каком &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;режим туннеля? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;транспорт используется когда не используется динамика и мультикаст между точками. &lt;br&gt;&amp;gt;&amp;gt;тунельный при использовании динамики(ospf, eigrp, и тд) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;ошибаетесь. &lt;br&gt;&amp;gt;транспортная и туннельная моды не зависят от использования динамики и мультикаста... &lt;br&gt;&amp;gt;транспортная мода нужна для того, чтобы в некоторых случаях уменьшить overhead &lt;br&gt;&lt;br&gt;если коротко то:&lt;br&gt;в транспортном режиме шифруется только тело ip пакета&lt;br&gt;в тунельном и тело и заголовок.&lt;br&gt;</description>
</item>

</channel>
</rss>
