faq обучение настройка
Текущее время: Ср авг 27, 2025 07:09

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу Пред.  1, 2
Автор Сообщение
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 16, 2007 14:11 
Не в сети

Зарегистрирован: Чт апр 05, 2007 14:47
Сообщений: 22
Stanislav Kozlov писал(а):
Что значит "тоже самое про PPTP и IPSec реализацию"
Что Вы имеете ввиду?

В смысле?.. Тоже самое.. Поддерживается ли NAT-Traversal при использовании технологии PPTP и IPSec в DFL-200.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн апр 16, 2007 15:31 
А NAT-T в PPTP бывает?
в IPSec NAT-T точно поддерживается, я просто не знаю может ли L2TP сервер работать с "завёрнутыми" ESP пакетами. А c PPTP и GRE протоколом проблем никаких нет. Если провайдер разрешает работу с IPProt47, то связь будет, если нет, то ничего не придумаешь.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 17, 2007 11:31 
NAT-T в L2TP не поддерживается.


Вернуться наверх
  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 17, 2007 11:46 
Не в сети

Зарегистрирован: Чт апр 05, 2007 14:47
Сообщений: 22
Stanislav Kozlov писал(а):
А NAT-T в PPTP бывает?
в IPSec NAT-T точно поддерживается, я просто не знаю может ли L2TP сервер работать с "завёрнутыми" ESP пакетами. А c PPTP и GRE протоколом проблем никаких нет. Если провайдер разрешает работу с IPProt47, то связь будет, если нет, то ничего не придумаешь.

Ну, на сколько я себе представляю сейчас механику работы этих технологий, то поддержка NAT-T зависит целиком от VPN+NAT маршрутизаторов, через которые проходит трафик на обоих концах тунеля, а не от технологий. По своей сути туннель типа L2TP это трафик L2TP протокола передаваемый внутри туннеля IPSec, что даёт возможность дополнительного шифрования и защиты небезопасного, в голом виде, протокола L2TP.
Значит можно полагать, что технология L2TP должна поддерживать NAT-Traversal, т.к. IPSec её поддерживает и именно IPSec вызывает проблемы, для которых требуется решение в виде NAT-T.
PPTP по своей природе уже стар, небезопасен и поэтому, как правильное решение не должен применяться. Но в случае применения к нему IPSec тунеллирования, как в L2TP, то и он будет надёжным и поддерживать NAT-T.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 17, 2007 11:49 
Не в сети

Зарегистрирован: Чт апр 05, 2007 14:47
Сообщений: 22
Stanislav Kozlov писал(а):
NAT-T в L2TP не поддерживается.

Почему так?
Если судить по RFC то должен поддерживаться, т.к. NAT-T нужен только для нормальной работы самого IPSec.
Или я торможу и имеется ввиду, что в DFL-200 не поддерживается?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт апр 17, 2007 12:08 
IPSec как и L2TP это набор протоколов, нельзя говорить что L2TP работает внутри IPSec. Самое ключевое это то что для передачи используется ESP протокол.
NAT-T это вспомогательная функция.
NAT-T - L2TP в DFL200/210/700/800/1100/1600/2500 не поддерживается.


Вернуться наверх
  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 32


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB