The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Freebsd, выполнение NAT перед iPSEC"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Открытые системы на сервере (Маршрутизация, NAT / FreeBSD)
Изначальное сообщение [ Отслеживать ]

"Freebsd, выполнение NAT перед iPSEC"  +/
Сообщение от dxnet (ok) on 21-Янв-13, 12:27 
Добрый день
Пытаюсь поднять ipsec тунель между FreeBSD 9.0 и Cisco ASA.
На freebsd использую racoon. Собственно результат достигнут все работает, только не по той схеме, как хотелось бы. Работает следующем образом.
NET1-FreeBSD-INTERNET-ASA-NET2
Соответственно траффик шифруется между сетями NET1 и NET2, при этом работающий NAT на FreeBSD никак не влияет на работу, как понял из прочитанных статей, обработка IPSEC выполняется до NAT, соответственно все работает.
Но проблема в следующем, мне нужно чтобы ко мне из удаленной сети обращались с одного адреса, т.е нужно выполнять предварительно NAT и только потом все это заворачивать в IPSEC.
Возмножно ли это сделать на FreeBSD? Решения я не нашел.
Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Freebsd, выполнение NAT перед iPSEC"  +/
Сообщение от Дум Дум on 21-Янв-13, 14:57 
http://xgu.ru/wiki/Cisco_ASA/NAT или http://www.cisco.com/en/US/docs/security/asa/asa80/configura... ?
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору

2. "Freebsd, выполнение NAT перед iPSEC"  +/
Сообщение от dxnet (ok) on 21-Янв-13, 15:28 
> http://xgu.ru/wiki/Cisco_ASA/NAT или http://www.cisco.com/en/US/docs/security/asa/asa80/configura...
> ?

Вы не поняли моего вопроса, мне нужно NAT сделать на FREEBSD, а не на ASA

Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору

3. "Freebsd, выполнение NAT перед iPSEC"  +/
Сообщение от Дум Дум on 21-Янв-13, 16:02 
>> http://xgu.ru/wiki/Cisco_ASA/NAT или http://www.cisco.com/en/US/docs/security/asa/asa80/configura...
>> ?
> Вы не поняли моего вопроса, мне нужно NAT сделать на FREEBSD, а
> не на ASA

Тогда может natd на внутреннем интерфейсе с -alias_address (man natd). Не в курсе, можно ли чем это заменить на ipfw nat...

Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру