Привет. Имам един работещ IPSec, но затруднения с друг.
Имам IPSec тунел...IP-тата са примерни, разбира се.
В Peers имам..
Цитат
local peer 10.20.10.20
remote peer 150.100.100.105
В policies Имам
Цитат
192.168.10.10/22 към 150.100.100.100/16
encrypt requre
Имам правило в IP-NAT
Цитат
accept srcnat 150.100.100.100.16
В IP-Filter rules
Цитат
accept forward 150.100.100.100/16 to 192.168.10.10/22
accept forward 192.168.10.10/22 to 150.100.100.100/16
Тунелът ми казва established, но no phase2. SA-та няма, не започва шифрирано предаване.
В този случай не мога да разбера 2 неща...
1.Директно ли ми минава трафика през WAN-а и отива там некриптиран или имам тунел между 10.20.10.20 и 150.100.100.105, но е некритиран?
2. Защо ми казва established, но no phase2. От другата страна устройството е Cisco.
Да разбирам, че си правя IP-NAT и IP-Filter rules, IPSec трябва да го прихване по зададените критерии, да установи тунел, да го шифрира.
Ако тунел няма ще го предаде ли директно открито или ще го дискартне?
Въпрос
netuno
Привет. Имам един работещ IPSec, но затруднения с друг.
Имам IPSec тунел...IP-тата са примерни, разбира се.
В Peers имам..
В policies Имам
Имам правило в IP-NAT
В IP-Filter rules
Тунелът ми казва established, но no phase2. SA-та няма, не започва шифрирано предаване.
В този случай не мога да разбера 2 неща...
1.Директно ли ми минава трафика през WAN-а и отива там некриптиран или имам тунел между 10.20.10.20 и 150.100.100.105, но е некритиран?
2. Защо ми казва established, но no phase2. От другата страна устройството е Cisco.
Да разбирам, че си правя IP-NAT и IP-Filter rules, IPSec трябва да го прихване по зададените критерии, да установи тунел, да го шифрира.
Ако тунел няма ще го предаде ли директно открито или ще го дискартне?
Адрес на коментара
Сподели в други сайтове
11 отговори на този въпрос
Recommended Posts
Създайте нов акаунт или се впишете, за да коментирате
За да коментирате, трябва да имате регистрация
Създайте акаунт
Присъединете се към нашата общност. Регистрацията става бързо!
Регистрация на нов акаунтВход
Имате акаунт? Впишете се оттук.
Вписване