<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Freebsd, выполнение NAT перед iPSEC</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94276.html</link>
    <description>Добрый день&lt;br&gt;Пытаюсь поднять ipsec тунель между FreeBSD 9.0 и Cisco ASA.&lt;br&gt;На freebsd использую racoon. Собственно результат достигнут все работает, только не по той схеме, как хотелось бы. Работает следующем образом.&lt;br&gt;NET1-FreeBSD-INTERNET-ASA-NET2&lt;br&gt;Соответственно траффик шифруется между сетями NET1 и NET2, при этом работающий NAT на FreeBSD никак не влияет на работу, как понял из прочитанных статей, обработка IPSEC выполняется до NAT, соответственно все работает.&lt;br&gt;Но проблема в следующем, мне нужно чтобы ко мне из удаленной сети обращались с одного адреса, т.е нужно выполнять предварительно NAT и только потом все это заворачивать в IPSEC.&lt;br&gt;Возмножно ли это сделать на FreeBSD? Решения я не нашел.&lt;br&gt;</description>

<item>
    <title>Freebsd, выполнение NAT перед iPSEC (Дум  Дум)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94276.html#3</link>
    <pubDate>Mon, 21 Jan 2013 12:02:25 GMT</pubDate>
    <description>&amp;gt;&amp;gt; http://xgu.ru/wiki/Cisco_ASA/NAT или http://www.cisco.com/en/US/docs/security/asa/asa80/configuration/guide/cfgnat.html &lt;br&gt;&amp;gt;&amp;gt; ?&lt;br&gt;&amp;gt; Вы не поняли моего вопроса, мне нужно NAT сделать на FREEBSD, а &lt;br&gt;&amp;gt; не на ASA &lt;br&gt;&lt;br&gt;Тогда может natd на внутреннем интерфейсе с -alias_address (man natd). Не в курсе, можно ли чем это заменить на ipfw nat...&lt;br&gt;</description>
</item>

<item>
    <title>Freebsd, выполнение NAT перед iPSEC (dxnet)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94276.html#2</link>
    <pubDate>Mon, 21 Jan 2013 11:28:08 GMT</pubDate>
    <description>&amp;gt; http://xgu.ru/wiki/Cisco_ASA/NAT или http://www.cisco.com/en/US/docs/security/asa/asa80/configuration/guide/cfgnat.html &lt;br&gt;&amp;gt; ?&lt;br&gt;&lt;br&gt;Вы не поняли моего вопроса, мне нужно NAT сделать на FREEBSD, а не на ASA&lt;br&gt;</description>
</item>

<item>
    <title>Freebsd, выполнение NAT перед iPSEC (Дум  Дум)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94276.html#1</link>
    <pubDate>Mon, 21 Jan 2013 10:57:56 GMT</pubDate>
    <description>http://xgu.ru/wiki/Cisco_ASA/NAT или http://www.cisco.com/en/US/docs/security/asa/asa80/configuration/guide/cfgnat.html ?&lt;br&gt;</description>
</item>

</channel>
</rss>
