2 Stanislav Kozlov
Если честно - то не оч. понял: необходимости изучать мат.часть ВПН (а тем более ВПН клиента) не было, потому, что многократно установленный на разных локальных хостах с одинаковыми настройками клиент успешно работал и работает ч\з разные маршрутизаторы (хост с Win2K AS w/AD с NAT, ASUS DWL-500 P+ с NAT и фильтрами).
Цитата:
...Устройство свободно транслирует этот порт,...
На сколько я понял, по дефолту устройство свободно транслирует все порты.
Цитата:
...если у Вас настроен LoadBalansing...
LoadBalansing не настроен. WAN1 - настроен на статич. IP , WAN2 - disable.
Цитата:
...при использовании NAT-T активное устройство(к которому Вы подключаетесь) должно знать о протоколе NAT-T и ...
Если устройство - это удаленный VPN-сервер, то конечно оно знает о типе подключения, т.к. установки для Cisco System VPN Client были даны администратором этого VPN-сервера и, как я говорил выше, работают более 2 лет.
ВОПРОС: Каким образом я должен сконфигурировать маршрутизатор DI-LB604, работающий в режиме одного внешнего WAN канала, чтобы создать VPN соединение клиентом Cisco System VPN Client в режиме
IPsec over UDP (NAT / PAT), который использует порты
Цитата:
# 62514 - Cisco Systems, Inc. VPN Service to Cisco Systems IPsec Driver
# 62515 - Cisco Systems IPsec Driver to Cisco Systems, Inc. VPN Service
# 62516 - Cisco Systems, Inc. VPN Service to XAUTH
# 62517 - XAUTH to Cisco Systems, Inc. VPN Service
# 62518 - Cisco Systems, Inc. VPN Service to CLI
# 62519 - CLI to Cisco Systems, Inc VPN Service
# 62520 - Cisco Systems, Inc. VPN Service to UI
# 62521 - UI to Cisco Systems, Inc. VPN Service
# 62522 - Log Messages
# 62523 - Connection Manager to Cisco Systems, Inc. VPN Service
# 62524 - PPPTool to Cisco Systems, Inc. VPN Service
*
из http://www.cisco.com/en/US/products/hw/vpndevc/ps2284/products_qanda_item09186a0080094cf4.shtml;
Цитата:
* UDP port 500 and 10000 - IPSec and IKE
* IP protocol 50 - ESP
* UDP 4500 - NAT-T
*
из http://www.usit.uio.no/it/wlan/english/ciscolinux.html
??
===================
С уважением, БД.