URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 35127
[ Назад ]

Исходное сообщение
"Дружба freeswan и NAT, кто сталкикался как решали?"

Отправлено klez , 24-Сен-03 22:04 
Дружба freeswan и NAT, кто сталкикался как решали?

Содержание

Сообщения в этом обсуждении
"Дружба freeswan и NAT, кто сталкикался как решали?"
Отправлено DogEater , 24-Сен-03 22:14 
>Дружба freeswan и NAT, кто сталкикался как решали?

в доках по свану была ссылка на спец раздел как именно дружит сван с натом
но я до него так и не добрался :-)


"Дружба freeswan и NAT, кто сталкикался как решали?"
Отправлено klez , 25-Сен-03 12:53 
Дружба freeswan и NAT, кто сталкикался как решали?
кто сталкивался с этим??????


"Дружба freeswan и NAT, кто сталкикался как решали?"
Отправлено DogEater , 25-Сен-03 12:58 
>Дружба freeswan и NAT, кто сталкикался как решали?
>кто сталкивался с этим??????


NAT between gateways is problematic

We recommend not trying to build IPsec connections which pass through a NAT machine. This setup poses problems:

      clients --- SG --- NAT ---------- SG

If you must try it, some references are:
Jean_Francois Nadeau's document on doing IPsec behind NAT http://jixen.tripod.com/#NATed gateways
VPN masquerade patches to make a Linux NAT box handle IPsec packets correctly http://www.freeswan.org/freeswan_trees/freeswan-2.02/doc/web...