[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[port139ml:01874] Re: IPSec NAT Traversal
- To: port139ml@xxxxxxxxxxxxx
- Subject: [port139ml:01874] Re: IPSec NAT Traversal
- From: Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
- Date: Mon, 13 Jan 2003 17:10:26 +0900
ひょっとして風邪?という微妙な体調、Port139 伊原です。
On Mon, 13 Jan 2003 13:27:35 +0900
"Kunio Miyamoto" <wakatono@xxxxxxxxxx> wrote:
> 最新の IETF 標準ってあたりがそういう臭いを感じさせますが、やってみないと
>よーわからんすね。
FreeS/WAN の NAT-T パッチもなんとなくトンネルモード用?という感じに
読めるのですが、肝心のパッチを適用するの忘れてました(T_T)
#またコンパイルすればいいんですけど、とりあえずノーマルなので実験。
すぐに名前の変わるアレと FreeS/WAN 入れた Linux がトランスポート
モードで接続できると嬉しいのですが、実験あるのみですかね...
#ssh で困ってないんですけど、IPsec が NAT 環境で使えるならそっち
#がいいっす。
> とりあえず、L2TP というのはおいといて(Windows において、L2TP は下位層を
>IPsecで保護する設定にしないと動かないから)、IPsec は NAT-T 対応してる
>ようには見えます。
すぐに名前の変わるアレ、が NAT-T 対応しているのは資料で確認取れてい
ますが、Windows 2000/XP の対応は?というのが謎だったりしてます。
#最新のサービスパック適用すれば L2TP/IPsec は NAT-T 対応してそう?
すぐに名前の変わるアレ、に対して NAT で接続する VMware 上の XP から
IPsec での通信を試みればテスト可能ですかね。XP 入れてみるか...
--
セミナー受講者募集中!< http://www.port139.co.jp/seminar/seminar_030122.htm >
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/