找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 5016|回复: 11

[其它] 关于ipsec 穿透.大家帮忙看看分析

[复制链接]
头像被屏蔽
发表于 2007-5-31 15:11:17 | 显示全部楼层 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽
routeros
发表于 2007-5-31 23:32:32 | 显示全部楼层
看你那上面内网IP段和消防局IP段是在同一网段,如果用IP访问就只能访问内网网段,是不能出去的,你把内网IP段改一下看一看行不行
routeros
回复

使用道具 举报

头像被屏蔽
 楼主| 发表于 2007-6-1 16:39:09 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
routeros
回复

使用道具 举报

头像被屏蔽
 楼主| 发表于 2007-6-19 15:00:55 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
routeros
回复

使用道具 举报

发表于 2007-6-19 17:33:46 | 显示全部楼层
要把概念搞清楚,什么叫穿透,是 NAT 穿透还是什么?
routeros
回复

使用道具 举报

发表于 2007-6-19 19:33:58 | 显示全部楼层
routeros
回复

使用道具 举报

头像被屏蔽
 楼主| 发表于 2007-6-20 00:51:45 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
routeros
回复

使用道具 举报

发表于 2007-6-20 01:59:01 | 显示全部楼层
你sniffer包看一下啦
routeros
回复

使用道具 举报

发表于 2007-6-20 01:59:17 | 显示全部楼层
是不是你的forware设了什么啊
routeros
回复

使用道具 举报

发表于 2007-6-20 02:48:28 | 显示全部楼层
是这样的,如果你的 VPN 网关支持 NAT-T,就可以穿透任何 NAT 设备。这个跟 PPTP 穿透不一样。

如果是两个 2.9 之间建立 IPSec 隧道,中间是不能经过 NAT 的。
routeros
回复

使用道具 举报

发表于 2007-6-20 02:52:21 | 显示全部楼层
意思是这样

VPN客户端 -- NAT -- VPN网关 (需要VPN网关支持NAT-T,而不是NAT设备支持)
VPN网关 -- NAT -- VPN网关

2.9 -- NAT -- 2.9 (这样不可以,因为 2.9 不支持 NAT-T)
routeros
回复

使用道具 举报

发表于 2007-6-20 02:57:52 | 显示全部楼层
需要搞清楚这一点,NAT-T 是 IPSec 部分的功能,而不是 NAT 的 Helper
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-9-29 09:35 , Processed in 0.073365 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表