erlug
[Top] [All Lists]

Re: [Erlug] Domanda non banale su ipsec e SNAT

To: ERlug - Lista Pubblica <erlug@xxxxxxxxxxxxxx>
Subject: Re: [Erlug] Domanda non banale su ipsec e SNAT
From: Fabio Muzzi <kurgan@xxxxxxxxxx>
Date: Wed, 23 May 2007 16:54:47 +0200
Hello Maurizio,

Wednesday, May 23, 2007, 4:53:17 PM, you wrote:


> Credo, ma prendi con ampio beneficio di inventario, che lo devi fare da
> racoon, mediante le opzioni nat_traversal (nota che il default dovrebbe
> essere off) nella definizione di remote bla bla { opzioni }.

no,  non ci siamo capiti. non e` ipsec che deve attraversare il nat, e` il
box  dove  termina  il  tunnel  che  deve  fare  nat del traffico prima di
infilarlo nel tunnel, usando un pool di indirizzi IP che non esistono (non
sono assegnati a nessuna interfaccia)




-- 

 Fabio "Kurgan" Muzzi

La diagnosi del tecnico:
   Problema? No, non c'e` nessun problema.

<Prev in Thread] Current Thread [Next in Thread>