← Back to team overview

sslug-teknik team mailing list archive

IPSEC vs. NAT'ing *DSL router?

 

Hej sslug'ere. 

Her ude på arbejdet har vi overvejet at skifte fra CIPE til IPSEC
fordi der ikke existerer nogen god CIPE windows klient, samt det
at hver klient skal sættes op til at bruge sin egen UDP port,
hvilket gør at jeg stort set skal have et kryptix image pr. bruger :(
Hvilket giver en masse manuelt arbejde :(

Derfor overvejede jeg at skifte CIPE ud med IPSEC, problemet her er
NAT. Der NAT'es i begge ender.

linux <====> NAT'ing G.SHDSL Cisco 828 <------> ADSL NAT'ing Router/client

Kan man overkomme NAT'ingen og få IPSEC til at virke ?
Jeg kan muligvis skifte Cisco routeren ud med et netkort der snakker
direkte med Tiscali, men det er da lidt meget arbejde. Kan jeg fx. sætte
cisco routeren op til bare at lege bridge? således at den ikke NAT'er ?



JonB


Follow ups