par nl » 17 Mars 2004 14:45
normalement des paquets ip cryptes ne pourront jamais traverser un serveur nat!
<BR>
<BR>>> Si tu active le vpn-passthrought sur ton nat, pas de problème.
<BR>
<BR>car le serveur nat possede un editeur nat qui modifie les entetes ip des paquets en modifiant les adresses sources et destinations ainsi que les ports. et quand on utilise ipsec les entetes sont cryptes, donc as de nat .....
<BR>
<BR>>> Utilise le patch nat_traversal de freeswan, pour encapsuler dans l'entête UDP.
<BR>
<BR>Petite remarque tout de même : selon ton matériel, tu ne peux avoir qu'un modem en vpn-passthrougt.
<BR>
<BR>
<BR>
<BR>
Si l'automobile avait progressé de la même façon que l'informatique, une Rolls-Royce couterait aujourd'hui 100 dollars, ferait 300.000 kilomètres avec un seul litre d'essence et exploserait une fois par an en tuant tous ses passagers. (Cringely)