faq обучение настройка
Текущее время: Ср авг 20, 2025 14:09

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 2 ] 
Автор Сообщение
 Заголовок сообщения: IPSec NAT Traversal в DI-804HV v.1.42
СообщениеДобавлено: Вт дек 06, 2005 10:04 
Не в сети

Зарегистрирован: Пт ноя 18, 2005 17:11
Сообщений: 5
Откуда: Moscow
К сожалению, версии мануалов (и без того лаконичных) отстают от версий прошивки. Похоже, указанная функция в соединении, которое я настраиваю (с Cisco VPN 3000), должна быть задействована. Опытные товарищи, объясните, как, что и зачем там надо писать.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт дек 06, 2005 10:15 
Не в сети

Зарегистрирован: Пт дек 02, 2005 23:54
Сообщений: 651
Откуда: Форум не посещаю ввиду грубого модерирования
Всё зависит от того какой VPN:

PPTP = 1723/tcp + GRE (IP protocol № 47)

L2TP = (не использовал, но кажется, что 1723/tcp + как вариант IPSec)

IPSec = IP protocol № 50 (AH - Autentication Header - цивровая подпись), 51 (ESP - Encaps. Secur. Payload - шифрование), ключи вручную или через IKE

ISAKMP, IKE - протокол согласования ключей, 500/udp

Сложность состоит в особенностях "трансляции" проколов 47, 50, 51 - роутер должен "знать" эти протоколы и уметь различать пакеты разных соединений. В нек. случаях реализуют "облегчённый" режим - то есть когда из LAN к внешним VNP можно установить только по 1 соединению к каждому VPN-серверу.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 2 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 252


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB