>Господа, добрый день
>Возник вопрос - работает ли GRE через NAT?
>То есть, один из концов тунеля не смотрит в интернет, но при
>прохождении через FW натится.
>Данную схему ещё не собирал, просто расходятся мнения - будет так работать
>или нет.
>И ещё, будет ли в данной схеме вместо GRE работать IPSec?
>Из оборудования имеем:
>на одном конце - Cisco 17xx, Linux 2.4.19
>на другом - Lucent FW, Linux 2.4.19
Теоретически - должен, т.к. замена source address в пакете для GRE туннелей пофиг. Другое дело - сам NAT, станет он натить протокол 47 - зависит от реализации, но технических проблем здесь нет.
Туннель же на IPSEC работать не будет, т.к. изменение source address делает такой пакет невалидным, и он не будет принят на другом конце туннеля.
|