[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Settembre 2003 ml@sikurezza.org
Soggetto: Re: R:  Re: vtun e fastweb
Mittente: Luigi Mori
Data: 9 Sep 2003 22:57:52 -0000
Afaik, NAT-T e' appunto una forma evoluta (negoziazione, verifica, blah
blah) di udp encapsulation e quindi non dovrebbe avere particolari problemi
con router che permettono "connessioni" udp in uscita (e relativo ritorno").

bye
Koba (moderatore)

Nota capziosa:


UDP Encapsulation riguarda l'incapsulamento di ESP dentro all'UDP
Ultimo draft: http://www.ietf.org/internet-drafts/draft-ietf-ipsec-udp-encaps-06.txt


NAT-T riguarda le modifiche al protocollo IKE per passare attraverso il NAT e contrattare questo incapsulamento:
Ultimo draft: http://www.ietf.org/internet-drafts/draft-ietf-ipsec-nat-t-ike-06.txt


Insiema formano la soluzione per l'IPSec attraverso NAT.

Saluti,
lm


________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005