Сетевые технологии
Туннели IPsec
IPsec и NAT на транзитных устройствах

Технология IPsec состоит в построении туннелей на сетевом уровне, и в своей изначальной реализации она опирается на IP-адреса сторон. Но на этом же уровне работает NAT, суть которого состоит именно в изменении этих адресов. Таким образом, эти две технологии принципиально конфликтуют друг с другом. Это относится как к Source NAT на стороне клиента, так и к Destination NAT на стороне сервера. Проблема имеет две стороны:

Чтобы устанавливать туннели IPsec через промежуточные узлы, осуществляющие NAT, используется стандартный механизм NAT Traversal (NAT–T). Он включает в себя:

Для успешной работы этот механизм должен поддерживаться на обеих сторонах туннеля.

Обратно в узел ipsec или .ip.nat...

© Network Systems Group 2015–2024 Отдел документации