LINUX.ORG.RU
ФорумAdmin

ipsec + nat ПОМОГИТЕ КТО МОЖЕТ (СРОЧНО)


0

0

НАРОД ПОМОГИТЕ ; надо поставить ipsec тунель между 2-я компами в разных сетях , компы - мастдай , между ними 2 nat-а на suse92 по компу в сети, SNAT/DNAT , снифером видно что мастдаи друг другу уже udp шлют , но валидными все равно признавать отказываются , нат татянут нормально , проверенно на других машинах , если его отключить то ети 2-е ipsec винды нормально соединение устанавливают , если ipsec на них отключить то натом нормально пользуются, "юошку уже сломал"


Re: ipsec + nat ПОМОГИТЕ КТО МОЖЕТ (СРОЧНО)

Это естественное поведение. Нат изменяет в IP пакете поле src но не меняет цифровую подпись пакета (грубо говоря контрольную сумму) поэтому другая сторона не признает пакеты валидными. :ешение проблемы имкать вгугле по словам ipsec transversal nat

gibbon ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.