Názor k článku Tuneluji, tuneluješ, tunelujeme: IPSec od Michal Ludvig - Je mozne pouzit NAT-T (NAT traversal) mode, ktery...

  • Článek je starý, nové názory již nelze přidávat.
  • 17. 7. 2003 10:39

    Michal Ludvig (neregistrovaný)

    Je mozne pouzit NAT-T (NAT traversal) mode, ktery bali ESP a AH pakety do UDP, ktere jiz NATem projdou. Samozrejme je nutne mit podporu na obou stranach tunelu.

    Taky stoji za zminku Super FreeS/WAN - tedy hodne opatchovana verze freeswanu, ktera obsahuje mj. i ten NAT-T, dal podporu pro X.509 certifikaty, a mnoho dalsich uzitechnych vychytavek:

    http://www.freeswan.ca/