URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 76646
[ Назад ]

Исходное сообщение
"Настройка NAT-T на OpenBSD"

Отправлено cucumber , 08-Окт-07 14:49 
Уважаемые гуру,


есть схема [LAN1]-[Cisco R1]---[OpenBSD]---[Инет]---[cisco R2]-[LAN2]
подскажите, как сделать так, чтобы сервак с OpenBSD и настроенным на нем NATом пропускал IPSEC трафик с Cisco R1 на Cisco R2 и при этом строился туннель... Задача - секьюрно передать трафик из LAN1 в LAN2.

Знаю, что есть NAT-T (NAT traversal) технология, позволяющая сделать это. Но как настроить ее - без понятия...

Заранее большое спасибо за помощь...


Содержание

Сообщения в этом обсуждении
"Настройка NAT-T на OpenBSD"
Отправлено Graf , 08-Окт-07 16:35 
>[оверквотинг удален]
>есть схема [LAN1]-[Cisco R1]---[OpenBSD]---[Инет]---[cisco R2]-[LAN2]
>подскажите, как сделать так, чтобы сервак с OpenBSD и настроенным на нем
>NATом пропускал IPSEC трафик с Cisco R1 на Cisco R2 и
>при этом строился туннель... Задача - секьюрно передать трафик из LAN1
>в LAN2.
>
>Знаю, что есть NAT-T (NAT traversal) технология, позволяющая сделать это. Но как
>настроить ее - без понятия...
>
>Заранее большое спасибо за помощь...

Почитай про binat в pf.conf на OpenBSD может это оно.