Re: ipsec site-to-site merge doar intr-un sens
Mihai Badici <[email protected]>
| Newsgroups | gmane.org.user-groups.rlug.offtopic |
|---|---|
| Message-ID | <3892737.k4AM9luilo@slackware-14> |
On Monday 06 February 2017 20:24:52 Andrei-Florian Staicu wrote: > Nu prea pot sa controlez nat-ul, ca e un network de azure. Dar am crezut ca > chestia asta o rezolva nat-t, care cica e default de la strongswan 5 > incoace. > Da, o rezolvă, dar nu-ti bagă si in traistă :) Dacă ambele interfeţe sunt pe virtuala ta, e de ajuns sa pui o regula de allow inainte de masquerade sau snat sau ce ai tu, nu conteaza ca e Azure. Nat-t iti impacheteaza totul in pachete udp pe portul ala 4500 sau cat e. Dar daca sursa si destinatia sunt deja alterate tot n-are cum sa mearga. Important e cu ce sursa ajung pachetele la engine-ul de ipsec, cu adresa privata sau cu cea publică. _______________________________________________ Offtopic mailing list [email protected] http://lists.lug.ro/mailman/listinfo/offtopic