From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: To: community@altlinux.ru Subject: Re: [Comm] openswan =?koi8-r?b?yQ==?= NAT-T References: <200503060207.49403.alexey_borovskoy@mail.ru> <20050305213133.GA27917@mrkooll.tdr.pibhe.com> <200503062141.25043.alexey_borovskoy@mail.ru> X-Request-PGP: x-hkp://random.sks.keyserver.penguin.de X-PGP-KeyID: 4A101D3B From: Maxim Tyurin Date: Thu, 10 Mar 2005 14:29:25 +0200 In-Reply-To: <200503062141.25043.alexey_borovskoy@mail.ru> (Alexey Borovskoy's message of "Sun, 6 Mar 2005 21:41:09 +1200") Message-ID: User-Agent: Gnus/5.1006 (Gnus v5.10.6) Emacs/21.3 (gnu/linux) MIME-Version: 1.0 Content-Type: text/plain; charset=koi8-r Content-Transfer-Encoding: 8bit X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.1.5 Precedence: list Reply-To: community@altlinux.ru List-Id: Mailing list for ALT Linux users List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Thu, 10 Mar 2005 12:29:35 -0000 Archived-At: List-Archive: List-Post: Alexey Borovskoy writes: > Я добавил nat_traversal=yes. Плуто начинает слушать на порту 4500 > (adding interface ipsec0/eth0 10.1.1.1:4500). Правильно. > > Как описать сторону которая за NAT? Также как и ту что не за NAT :) Тебе просто нужно в описание туннеля добавить что он через NAT. > > В доке на патч вижу следующее: > > right=%any > rightsubnet=192.168.1.1/32 > > Почему так и зачем? Зачем еще ему subnet нужен? right > терминируется на машине с NAT? А если нужно пройти две машины с > NAT? Потому что это описание Road Warrior > > virtual_private=%v4:10.0.0.0/8 > right=%any > rightsubnet=vhost:%no,%priv > > Это от меня совсем ускользает. Доступную документацию я уже > прочел в разных направлениях и скурил, а просветления не > наступает. А это для virtual IP Если тебе такого не нужно просто забей > >> P.S. А вообще NAT IPsec гадость и желательно без него >> обойтись. > > Знаю что гадость. Может быть туннель IPSec запихнуть в туннель > IP-IP, который пропустить через NAT? Не знаю. Такого не пробовал. P.S. А вообще в jabber стучи. Попробуем решить твою проблему. P.P.S. В рассылку сейчас редко получается заглядывать. -- With Best Regards, Maxim Tyurin aka Bungarus JID: MrKooll@jabber.pibhe.com