Привет, думаю, я знаю ответ на этот вопрос, может, кто-нибудь просто подтвердит для меня… Скажем, у вас несколько IPSec-туннелей, работающих в Tunnel mode: 1.1.1.1 → 2.0.1.1, 1.1.1.1 → 2.0.2.1, 1.1.1.1 → 2.0.3.1. К каждому туннелю, соответственно, привязана политика. Разные ключи (разумеется), и они все разные… До сих пор. Что произойдет, если у меня будет политика, которая предписывает шифровать данные между 1.1.1.2 и 5.5.5.5, при этом 5.5.5.5 находится сразу на 2.0.1.1 и 2.0.2.1? Будет ли IPSec достаточно умен, чтобы понять, по какому туннелю должны идти данные, или это приведет к проблемам с маршрутизацией?
IPSec туннели, быстрый вопрос.
IPSec туннели, быстрый вопрос., RouterOS
|
27.08.2006 15:30:00
|
|
|
|
|
|
28.08.2006 09:25:00
Можно назначить NAT локальным адресам удаленных IPSec-пейеров (поэтому нет необходимости менять политики на транспортный режим).
|
|
|
|
|
|
28.08.2006 10:04:00
О, и если я dst-nat до уникального WAN IP, то Peer endpoint и Tunnel endpoint будут одинаковыми? Получается, туннель снова станет транспортным?
|
|
|
|
|
Читают тему
