/ Forside / Teknologi / Netværk / TCP/IP / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
TCP/IP
#NavnPoint
Per.Frede.. 4668
BjarneD 4017
severino 2804
pallebhan.. 1680
EXTERMINA.. 1525
xou 1455
strarup 1430
Manse9933 1419
o.v.n. 1400
10  Fijala 1204
IP-sec porte: ESP - tunnelmode!
Fra : Bjørn Quist


Dato : 18-03-02 22:16


Hvis man kører IPSec og konfigurer forbindelsen til ESP i tunnelmode...
forstår de fleste routere så dette?

Jeg så, at en producent foreslår at indkapsle IPsec-traffik i en ren
UDP-pakke.
Jeg kan forstå det skulle være nødvendigt for AH i transportmode, hvis der
er NAT undervejs...

men er det virkelig nødvendig at inkapsle ESÅ - tunnemode - i en ny
UDP-pakke?
Hvis ja: hvorfor?


--
Med venlig hilsen
Bjørn Quist





 
 
Martin Bilgrav (21-03-2002)
Kommentar
Fra : Martin Bilgrav


Dato : 21-03-02 01:19



> men er det virkelig nødvendig at inkapsle ESÅ - tunnemode - i en ny
> UDP-pakke?
> Hvis ja: hvorfor?
Ja - EPS kan ikke NAT/PAT'es derfor encap i fx UDP der kan PAT's.
Nogle routers er ikke "ESP-aware" og nogle er .

HTH
Martin Bilgrav



Christian E. Lysel (21-03-2002)
Kommentar
Fra : Christian E. Lysel


Dato : 21-03-02 01:50

Martin Bilgrav wrote:

> Ja - EPS kan ikke NAT/PAT'es derfor encap i fx UDP der kan PAT's.

> Nogle routers er ikke "ESP-aware" og nogle er .

De routere der er "ESP-aware" (faktisk er jeg ikke stødt på routere der
ikke var "ESP-aware", men dog har der typisk også kun siddet en VPN
klient bag), vil således tillade ESP, traffik, nu er det blot op til ESP
implementationen om det så virker.

Jeg har gode erfaringer med Raptor og OpenBSD.


bc (21-03-2002)
Kommentar
Fra : bc


Dato : 21-03-02 22:14

> EPS kan ikke NAT/PAT'es derfor encap i fx UDP der kan PAT's.

Er du sikker på det?

Hvis der køres i transport-mode kan ESP ikke NAT'es. Men hvis der køres i
tunnelmode, kan ESP da godt NAT'es





Søg
Reklame
Statistik
Spørgsmål : 177511
Tips : 31968
Nyheder : 719565
Indlæg : 6408588
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste