Страница 1 из 1

вопрос истинным знатокам

СообщениеДобавлено: 11 май 2010, 06:54
Dimerson
Вопрос посвященным.
Имеется NW60SP5/BM37SP4E.

NAT.NLM
Loaded from [SYS:\SYSTEM\]
(Address Space = OS)
Novell Network Address Translator (NAT)
Version 10.00.04 January 6, 2005
Copyright 1994-2004 Novell, Inc. All rights reserved.

Есть задача выпустить наружу одну железку (статик натом).

Вопрос - поддерживается ли данным NAT.NLM ESP протокол ? (думаю IKE(UDP4500)+IKE/NAT-T(UDP4500) пролезут нормально).

Не хочется на коленке городить тестовые IPSEC сервер и клиента.

Re: вопрос истинным знатокам

СообщениеДобавлено: 11 май 2010, 12:55
Dimerson
ответ любителям антиквариата.

NAT работает, ESP гоняет. Проверил на хомячках.

соответственно для IKE/IKE-NAT-T обошелся 2-мя stateful filters.
для ESP пришлось делать 2 правила - нет готовых - stateful тоже - делал #1 для out, #2 для in для протокола с custom id=50 (ESP то есть).