PDA

View Full Version : VPN IPSec - dettaglio


vampirodolce1
14-01-2009, 15:10
Ciao a tutti, leggo che Linux puo' interfacciarsi con dispositivi di Livello 3, tipicamente dispositivi Cisco, per creare VPN basate su IPSec.
Ora la domanda che ho e': dai pc comuni non c'e' un'uscita che va direttamente nella presa della ADSL o nella linea dedicata (es. V.35), al massimo ho la linea analogica; pertanto, bisogna per forza passare attraverso un router, il quale a sua volta andra' nella presa a muro. Ora... dato che l'IPSec e' protocollo di livello 3, quando il pacchetto raggiunge il router e viene instradato, il router non sovrascrive l'header IPSec con l'header IPv4 tradizionale?

Non nominatemi OpenVPN, perche' funziona in un modo diverso.

W.S.
14-01-2009, 15:36
Credo che in caso di nat si debba per forza incapsulare il pacchetto in un IPv4 (transport mode in pratica) altrimenti si hanno problemi quantomeno con AH.

Se invece non c'è nat il router non dovrebbe toccare nulla ma riuscire ad instradare il pacchetto, l'header iniziale non è lo stesso? Anche se in effetti qualche dubbio sul codice del protocollo me l'hai fatto venire... appena ho tempo mi informo :)