From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: X-Injected-Via-Gmane: http://gmane.org/ To: community@altlinux.ru From: "Alex Bodom" Date: Fri, 28 Jan 2005 18:57:14 +0300 Message-ID: X-Complaints-To: usenet@sea.gmane.org X-Gmane-NNTP-Posting-Host: 212.5.92.178 X-MSMail-Priority: Normal X-Newsreader: Microsoft Outlook Express 6.00.2800.1478 X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1478 Sender: news Subject: [Comm] Is there any IPSec passthru NAT solution? X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.1.5 Precedence: list Reply-To: community@altlinux.ru List-Id: Mailing list for ALT Linux users List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Fri, 28 Jan 2005 16:00:42 -0000 Archived-At: List-Archive: List-Post: Привет всем. Подскажите, существует ли под Linux готовое решение для обеспечения работы Nortel Network-овского VPN клиента (EAC - Extranet Access Client) в сети за NAT-ом? В FAQ по этому клиенту сказано, что для его правильной работы гейт, обеспечивающий NAT, должен поддерживать IPSec packets passthrough, т.е. должен правильно обрабатывать их заголовки и т.п. Можно ли это реализовать на файрволле с iptables и/или есть ли готовые решения для этого?