免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 4074 | 回复: 9
打印 上一主题 下一主题

关于IPSEC组网问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-05-28 15:23 |只看该作者 |倒序浏览
公司通过adsl上网,然后客户机通过GPRS或CDMA1x,\r\n服务器和客户机上安装有freeswan,\r\n然后配置......................................\r\n问题是adsl重新启动的IP变化,客户即的GPRS虽可以分配10.x.x.x的地址,\r\n但经过CMNET转换后是公网地址,这样500端口就变化了\r\n我该怎么配置我的系统呀?\r\n谢谢~

论坛徽章:
0
2 [报告]
发表于 2004-05-31 10:14 |只看该作者

关于IPSEC组网问题

freeswan不是对域名有很好的支持吗?

论坛徽章:
0
3 [报告]
发表于 2004-05-31 10:21 |只看该作者

关于IPSEC组网问题

到 google上面 去搜个 支持的 好点的 域名解析软件吧\r\n\r\n多的是了

论坛徽章:
1
天秤座
日期:2014-04-27 07:42:20
4 [报告]
发表于 2004-05-31 11:29 |只看该作者

关于IPSEC组网问题

楼主的问题关键不在于ip浮动,而是没办法穿透NAT阿。

论坛徽章:
0
5 [报告]
发表于 2004-05-31 16:02 |只看该作者

关于IPSEC组网问题

很多 工具都已经对 穿透防火墙 nat 有很好的支持了 \r\n\r\n不都是 将ipsec包 加个tcp/udp头尾 伪装成为tcp/udp包 \r\n就可以了\r\n因为 ipsec是在94年以后 开发的协议\r\n而tcp/ip是在94年之前形成并定型的 防火墙大都是遵循 tcp/ip协议的 不是么 \r\n呵呵

论坛徽章:
0
6 [报告]
发表于 2004-05-31 18:26 |只看该作者

关于IPSEC组网问题

ipsec穿透NAT不是这么简单的。\r\n\r\nipsec包本身看起来和普通的TCP/IP包没什么两样,但并不是这样的包就都能穿过NAT的,呵呵。\r\nIPSEC两端是根据IP地址来进行SA(安全关联)的配置的,对方看到的是你的NAT外部的IP,不是你本机真正的IP。所以。。。

论坛徽章:
0
7 [报告]
发表于 2004-06-01 10:08 |只看该作者

关于IPSEC组网问题

原帖由 \"bingocn\" 发表:\nipsec穿透NAT不是这么简单的。\r\n\r\nipsec包本身看起来和普通的TCP/IP包没什么两样,但并不是这样的包就都能穿过NAT的,呵呵。\r\nIPSEC两端是根据IP地址来进行SA(安全关联)的配置的,对方看到的是你的NAT外部的IP,不是..........
\r\n就冲你这回答看出对协议的理解深度\r\n支持你一般当版主   

论坛徽章:
0
8 [报告]
发表于 2004-06-01 11:36 |只看该作者

关于IPSEC组网问题

先利用NAT在TCP上面建立PPP隧道,然后在隧道上配置IPSEC不就得了.

论坛徽章:
0
9 [报告]
发表于 2004-06-01 15:27 |只看该作者

关于IPSEC组网问题

原帖由 \"Benwolf\" 发表:\n\r\n就冲你这回答看出对协议的理解深度\r\n支持你一般当版主   
\r\n\r\n呵呵,谢谢。\r\n闻道有先后,术业有专攻而已  :wink:

论坛徽章:
0
10 [报告]
发表于 2004-06-01 16:34 |只看该作者

关于IPSEC组网问题

问题是但经过CMNET转换后是公网地址,这样500端口就变化了 \r\n在服务器日志中看到客户端的地址为211.138.205.249,端口随机的,\r\n而的SIM卡地址其实是10.27.1.30,因而服务器不认识;\r\n所以隧道不能建立,有什么办法吗?\r\n3ks
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP