<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IPSEC тоннель не работает через NAT</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21279.html</link>
    <description>На асе 5510 внешник X.X.X.106. Пытаюсь сделать тоннель снатировав внутренний рутер в X.X.X.107. Команда ната: &lt;br&gt;static (inside,outside) x.x.x.107 192.168.1.10 netmask 255.255.255.255&lt;br&gt;Натирование проходят, пакеты уходят, но до другого рутера не доходят.&lt;br&gt;&lt;br&gt;Теперь я ставлю отдельную асу 5505, завожу на ней X.X.X.107, натирование по udp портам - пакеты со 107-го уходят, доходят до другого рутера, тоннель работает. &lt;br&gt;&lt;br&gt;Вся разница тока в том что в первом случае 106-ой и 107-ой адреса имеют одинаковый mac адрес. А во втором разные. Неужели из-за этого? &lt;br&gt;&lt;br&gt;P.S. с другим провайдером кстати первая схема работает (только у провайдера берём на один внешний интерфейс две разные подсети.)&lt;br&gt;</description>

<item>
    <title>IPSEC тоннель не работает через NAT (oleg627_80)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21279.html#2</link>
    <pubDate>Fri, 09 Jul 2010 07:00:57 GMT</pubDate>
    <description>&amp;gt;я ничего не понял (с) &lt;br&gt;&amp;gt;итак вы статически натируете ип адрес внутреннего роутера на асе &lt;br&gt;&amp;gt;туннель терминируется на внуреннем роутере я полагаю &lt;br&gt;&amp;gt;ipsec не умеет работать через нат включите на роутере nat traverse &lt;br&gt;&lt;br&gt;Правильно всё поняли. Туннель терминируется на внутреннем роутере. Теперь я не понял - что значит ipsec не умеет работать через NAT? Если я через отдельную асу (как написано выше), пустил тоннель также через NAT.&lt;br&gt;&lt;br&gt;Вот стат. нат на асе, через которую тоннель не работает:&lt;br&gt;static (inside,outside) х.х.х.107 &amp;lt;ip_local_router&amp;gt; netmask 255.255.255.255&lt;br&gt;(внешний ip этой асы х.х.х.106)&lt;br&gt;&lt;br&gt;Вот стат. нат на асе, через которую тоннель работает:&lt;br&gt;static (inside,outside) interface &amp;lt;ip_local_router&amp;gt; netmask 255.255.255.255&lt;br&gt;(внешний ip этой асы х.х.х.107)&lt;br&gt;&lt;br&gt;Разница в том, что в первом случае натирование идёт в другой 107-ой ip (из той же внешней подсети), а во втором случае в ip, присвоенный на внешнем интерфейсе.&lt;br&gt;</description>
</item>

<item>
    <title>IPSEC тоннель не работает через NAT (sigbat)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/21279.html#1</link>
    <pubDate>Thu, 08 Jul 2010 09:15:49 GMT</pubDate>
    <description>я ничего не понял (с)&lt;br&gt;итак вы статически натируете ип адрес внутреннего роутера на асе&lt;br&gt;туннель терминируется на внуреннем роутере я полагаю&lt;br&gt;ipsec не умеет работать через нат включите на роутере nat traverse&lt;br&gt;</description>
</item>

</channel>
</rss>
