[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[port139ml:01874] Re: IPSec NAT Traversal



ひょっとして風邪?という微妙な体調、Port139 伊原です。

On Mon, 13 Jan 2003 13:27:35 +0900
"Kunio Miyamoto" <wakatono@xxxxxxxxxx> wrote:

> 最新の IETF 標準ってあたりがそういう臭いを感じさせますが、やってみないと
>よーわからんすね。

FreeS/WAN の NAT-T パッチもなんとなくトンネルモード用?という感じに
読めるのですが、肝心のパッチを適用するの忘れてました(T_T)

#またコンパイルすればいいんですけど、とりあえずノーマルなので実験。

すぐに名前の変わるアレと FreeS/WAN 入れた Linux がトランスポート
モードで接続できると嬉しいのですが、実験あるのみですかね...

#ssh で困ってないんですけど、IPsec が NAT 環境で使えるならそっち
#がいいっす。

> とりあえず、L2TP というのはおいといて(Windows において、L2TP は下位層を
>IPsecで保護する設定にしないと動かないから)、IPsec は NAT-T 対応してる
>ようには見えます。

すぐに名前の変わるアレ、が NAT-T 対応しているのは資料で確認取れてい
ますが、Windows 2000/XP の対応は?というのが謎だったりしてます。
#最新のサービスパック適用すれば L2TP/IPsec は NAT-T 対応してそう?

すぐに名前の変わるアレ、に対して NAT で接続する VMware 上の XP から
IPsec での通信を試みればテスト可能ですかね。XP 入れてみるか...


-- 
セミナー受講者募集中!< http://www.port139.co.jp/seminar/seminar_030122.htm >
Hideaki Ihara <hideaki@xxxxxxxxxxxxx>
Port139 URL: http://www.port139.co.jp/
PGP PUBLIC KEY: http://www.port139.co.jp/pgp/