Уважаемые гуру,
есть схема [LAN1]-[Cisco R1]---[OpenBSD]---[Инет]---[cisco R2]-[LAN2]
подскажите, как сделать так, чтобы сервак с OpenBSD и настроенным на нем NATом пропускал IPSEC трафик с Cisco R1 на Cisco R2 и при этом строился туннель... Задача - секьюрно передать трафик из LAN1 в LAN2.Знаю, что есть NAT-T (NAT traversal) технология, позволяющая сделать это. Но как настроить ее - без понятия...
Заранее большое спасибо за помощь...
>[оверквотинг удален]
>есть схема [LAN1]-[Cisco R1]---[OpenBSD]---[Инет]---[cisco R2]-[LAN2]
>подскажите, как сделать так, чтобы сервак с OpenBSD и настроенным на нем
>NATом пропускал IPSEC трафик с Cisco R1 на Cisco R2 и
>при этом строился туннель... Задача - секьюрно передать трафик из LAN1
>в LAN2.
>
>Знаю, что есть NAT-T (NAT traversal) технология, позволяющая сделать это. Но как
>настроить ее - без понятия...
>
>Заранее большое спасибо за помощь...Почитай про binat в pf.conf на OpenBSD может это оно.