NAT-Traversal

Nejc Skoberne nejc.skoberne at guest.arnes.si
Wed Apr 23 11:20:16 CEST 2003


Zdravo.

Ze nekaj casa uspesno uporabljam FreeSWANa v navezi z Windows ipseccmd
ter ipsecpol orodji. Zadeva deluje tudi ce je klient za NAT streznikom
- v tem primeru pac navedem IP klienta kot IP omrezja: 192.168.0.2/32,
recimo. Ker pa imam vec teh streznikov in ker je klient road-warrior,
je potrebno v ipsec.conf navesti kar precej "kombinacij" povezav:
torej v ipsec.conf vsakega streznika je potrebno napisati vsako
povezavo posebej (za vsak lokalni IP naslov klienta posebej). Tega
pride precej in je tudi neprikladno za administracijo, ker nastane
zmesnjava. Se posebno ce je road-warriorjev vec.

Vedno le vec berem o NAT-Traversal patchu. Malce sem gledal, malce sem
bral, ampak nekako ne razumem kaksne prednosti tocno prinasa in kako
se ga tocno uporablja. Da, bral sem README ampak - ce komu, ki se na
zadevo spozna, ni odvec, da bi stvar malce razlozil, ga prav lepo
prosim, da to stori. Pa ne zamert posta na dve listi.

Hvala.

-- 
Nejc Skoberne
Grajska ulica 5
SI-5220 Tolmin
E-mail: nejc.skoberne at guest.arnes.si




More information about the lugos-list mailing list