IPSEC NAT

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
FoxDW
мл. сержант
Сообщения: 106
Зарегистрирован: 2008-08-04 4:42:43
Откуда: Красноярск
Контактная информация:

IPSEC NAT

Непрочитанное сообщение FoxDW » 2009-02-26 7:18:55

Видел похожую тему, но не понял ни че )

Есть клиент Cisco VPN client который через IPSEC/UDP соединяется. Стоит FreeBSD 7.0 NAT соответственно, так вот как сделать что бы он траслировал соединение во внешнюю сеть ? :cz2:

Код: Выделить всё

tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on rl0, link-type EN10MB (Ethernet), capture size 96 bytes
11:17:45.905960 IP 192.168.2.18.2406 > rtrvpn.ugent.be.isakmp: isakmp: phase 1 I agg
11:17:51.066955 IP 192.168.2.18.2406 > rtrvpn.ugent.be.isakmp: isakmp: phase 1 I agg
До rl1 соответственно это не доходит
Вот как то так

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: IPSEC NAT

Непрочитанное сообщение zingel » 2009-02-26 7:21:28

FreeBSD 7.0 NAT
и что там стоит? конфиги бы посмотреть...
Z301171463546 - можно пожертвовать мне денег

Аватара пользователя
FoxDW
мл. сержант
Сообщения: 106
Зарегистрирован: 2008-08-04 4:42:43
Откуда: Красноярск
Контактная информация:

Re: IPSEC NAT

Непрочитанное сообщение FoxDW » 2009-02-26 7:31:08

Конфиги чего ? Нужно реализовать трансляцию IPSEC через НАТ, в этом основная проблема

IPSEC-TOOLS вроде надо настроить, хотелось бы узнать как это сделать
Вот как то так

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: IPSEC NAT

Непрочитанное сообщение zingel » 2009-02-26 7:37:31

Z301171463546 - можно пожертвовать мне денег

Аватара пользователя
FoxDW
мл. сержант
Сообщения: 106
Зарегистрирован: 2008-08-04 4:42:43
Откуда: Красноярск
Контактная информация:

Re: IPSEC NAT

Непрочитанное сообщение FoxDW » 2009-02-26 8:49:41

а если в ядро добавить IPSEC просто, не поможет ?
Вот как то так