Выдержка из мануала 2.25 (страницы 334-335)
Цитата:
Psec can be used in two modes, tunnel or transport.
Tunnel mode indicates that the traffic will be tunneled to a remote device, which will decrypt/authenticate the data, extract it from its tunnel and pass it on to its final destination. This way, an eavesdropper will only see encrypted traffic going from one of VPN endpoint to another.
In transport mode, the traffic will not be tunneled, and is hence not applicable to VPN tunnels. It can be used to secure a connection from a VPN client directly to the D-Link Firewall, for example for IPsec protected remote
configuration.
This setting will typically be set to "tunnel" in most configurations.
Резюмируя - transport оперирует единственным коннектом и обеспечивает его секьюрность. Это типично для шифрованных соединения (как HTTPS, но там используется SSL) или L2TP over IPsec (оно самое). При tunnel возможно (и выполняется) заворачивание трафика в туннель. Метод both (дословно - оба) разрешает поднятие IPsec обоих типов. Однако желательно использовать его только если уже никак по другому.
_________________
Хотите хороший девайс? D-Link DFL!
Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc
