Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 16 Sep 24 17:28:15, всего сообщений: 10763
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 3335 из 10763 ===================================== RU.UNIX.BSD =
От   : Andrew Kant                      2:469/83.1         10 Aug 15 00:25:21
Кому : Victor Sudakov                                      10 Aug 15 00:25:21
Тема : IPSec VPN
FGHI : area://RU.UNIX.BSD?msgid=2:469/83.1+55c7c74a
На   : area://RU.UNIX.BSD?msgid=2:5005/49+55c7918e
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.UNIX.BSD?msgid=2:5005/49+55c8121b
==============================================================================
Hello Victor!

Sunday August 09 2015 23:36, Victor Sudakov wrote to Eugene Grosbein:

VS> А вот в каком месте на обычной фре мы определяем, что например на сеть
VS> 192.168.1.0/24 (в головной конторе) надо ходить IPSec-ом в туннельном
VS> режиме через 1.1.1.1?

VS> Если ipsec.conf у нас нет, то откуда клиент будет вообще знать, что
VS> пакеты для 192.168.1.0/24 надо отправлять в IPSec? SPD записи для
VS> туннельного режима вообще-то содержат пару внутренних адресов (сетей) и
VS> пару наружных.

вот spd-записи и определяют, что делать с пакетами. Если spd запись есть, а соответсвующей spa нет, то идет обращение к ракуну на установку соединения (чтоб создать spa), если есть spa - сразу используется. Hо создавать spd записи можно и ручками, из скриптов. По идее в road warrior режиме именно так и происходит.

Good bye!
           Andrew

--- GoldED+/W32 1.1.4.7
* Origin: * KAA * (2:469/83.1)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.092864 секунды