URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 7630
[ Назад ]

Исходное сообщение
"IPSec и транзитные маршрутизаторы."

Отправлено courier , 01-Апр-05 12:39 
Для работы IPSec тунелей между двумя хостами необходимо ли что-то дополнительное настраивать на транзитных (по отношению к этим двум хостам) маршрутизаторах? Транзитные маршрутизаторы как Cisco, так и софтверный (FreeBSD 4.11-STABLE). Схема следующая:
Host1<->Ethernet<->Cisco2650<->serial, ppp<->Cisco2650<->Ethernet<->FreeBSD<->Ethernet<->Catalyst2950<->Ehernet<->Host2

По идее, если на Cisco ничего явно не запрещать, то в части маршрутизации протоколов IPSec все должно быть ок. Непонятки с FreeBSD. Необходима ли для софтверного рутера поддержка IPSec ядром?.. А может проблемы могут быть в том, что используется на софтверном рутере используется маршрутизация на виртуальные vlanXX интерфейсы второй сетевухи, которые разбирает потом Catalyst?...


Содержание

Сообщения в этом обсуждении
"IPSec и транзитные маршрутизаторы."
Отправлено A Clockwork Orange , 01-Апр-05 12:42 
если запущен фаервол на FreeBSD, то должно пропускать esp и прочее