/ Forside / Teknologi / Netværk / TCP/IP / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
TCP/IP
#NavnPoint
Per.Frede.. 4668
BjarneD 4017
severino 2804
pallebhan.. 1680
EXTERMINA.. 1525
xou 1455
strarup 1430
Manse9933 1419
o.v.n. 1400
10  Fijala 1204
IPSec VPN
Fra : Jens


Dato : 18-11-03 20:25

Hvilke protokoller/porte osv. er det nu der benyttes til IPSec der kan
passere NAT/PAT netværk ?

Jens



 
 
Asbjorn Hojmark (18-11-2003)
Kommentar
Fra : Asbjorn Hojmark


Dato : 18-11-03 23:45

On 18 Nov 2003 20:25:08 +0100, "Jens"
<jjonsson@_NOSPAM_get2net.dk> wrote:

> Hvilke protokoller/porte osv. er det nu der benyttes til IPSec der kan
> passere NAT/PAT netværk ?

Det er forskelligt, altså det afhænger af leverandøren, hvilket
'trick' han har valgt at implementere. Nogle tilbyder flere
forskellige metoder.

-A
--
Heroes: Vint Cerf & Bob Kahn, Leonard Kleinrock, Robert Metcalfe, Jon Postel
Links : http://www.hojmark.net/
FAQ : http://www.net-faq.dk/

Trygleren [9000] (18-11-2003)
Kommentar
Fra : Trygleren [9000]


Dato : 18-11-03 23:47

> Hvilke protokoller/porte osv. er det nu der benyttes til IPSec

IPSec er vist port 500.

--

"Sic gorgiamus allos subjectatos nunc"
Med venlig hilsen
Lars 'Trygleren' Winther
www.hesteskelet.dk -- Diametralsk modsætning ophæver tyngdeloven med krav om
forlig


Jens (19-11-2003)
Kommentar
Fra : Jens


Dato : 19-11-03 00:32

"Trygleren [9000]" <HesteskeletSPAM@hesteskeletSPAM.dk> skrev i en
meddelelse news:3fbaa15a$0$172$edfadb0f@dtext02.news.tele.dk...
> > Hvilke protokoller/porte osv. er det nu der benyttes til IPSec
>
> IPSec er vist port 500.

Har fundet ud af det, det er protokol 50 og/eller 51, samt UDP port 500
Nogle producenter har åbenbart egne implementeringer, men ovenstående
benyttes af de fleste.

Jens



Knud (19-11-2003)
Kommentar
Fra : Knud


Dato : 19-11-03 07:26

Jens wrote:
> "Trygleren [9000]" <HesteskeletSPAM@hesteskeletSPAM.dk> skrev i en
> meddelelse news:3fbaa15a$0$172$edfadb0f@dtext02.news.tele.dk...
>
>>>Hvilke protokoller/porte osv. er det nu der benyttes til IPSec
>>
>>IPSec er vist port 500.
>
>
> Har fundet ud af det, det er protokol 50 og/eller 51, samt UDP port 500
> Nogle producenter har åbenbart egne implementeringer, men ovenstående
> benyttes af de fleste.
>
> Jens
>
>


Må man få lidt at vide om dit VPN IPSEC projekt ?

Jeg bikser selv med et setup og har ikke helt fået det til at virke.

Her drejer det sig om en WIN2K client bagved ved en router/NAT/PAT men
med IPsec passthrough, den skal have fat i en DI804V som VPN punkt til
et LAN.

Knud


Jens (19-11-2003)
Kommentar
Fra : Jens


Dato : 19-11-03 22:44

"Knud" <knud-ch.skrald@nypost.dk> skrev i en meddelelse
news:3fbb0cf9$0$29414$edfadb0f@dread15.news.tele.dk...
>
> Må man få lidt at vide om dit VPN IPSEC projekt ?

Jeg skulle bare vide hvilke protokoller/porte der benyttes, så jeg kan
opprioritere VPN trafik.

> Jeg bikser selv med et setup og har ikke helt fået det til at virke.
>
> Her drejer det sig om en WIN2K client bagved ved en router/NAT/PAT men
> med IPsec passthrough, den skal have fat i en DI804V som VPN punkt til
> et LAN.

Nu kender jeg ikke lige DI804V, men hvad jeg umiddelbart kan læse mig frem
til på D-Links hjemmeside, så tror jeg ikke dit projekt vil lykkes, da det
umiddelbart ser ud til at DI804V er beregnet til at lave LAN til LAN VPN
med, ikke Klient til LAN VPN.
(An ideal solution for linking two or more remote networks)

Jens



Knud (21-11-2003)
Kommentar
Fra : Knud


Dato : 21-11-03 10:34

Jens wrote:
> "Knud" <knud-ch.skrald@nypost.dk> skrev i en meddelelse
> news:3fbb0cf9$0$29414$edfadb0f@dread15.news.tele.dk...
>
>>Må man få lidt at vide om dit VPN IPSEC projekt ?
>
>
> Jeg skulle bare vide hvilke protokoller/porte der benyttes, så jeg kan
> opprioritere VPN trafik.
>
>
>>Jeg bikser selv med et setup og har ikke helt fået det til at virke.
>>
>>Her drejer det sig om en WIN2K client bagved ved en router/NAT/PAT men
>>med IPsec passthrough, den skal have fat i en DI804V som VPN punkt til
>>et LAN.
>
>
> Nu kender jeg ikke lige DI804V, men hvad jeg umiddelbart kan læse mig frem
> til på D-Links hjemmeside, så tror jeg ikke dit projekt vil lykkes, da det
> umiddelbart ser ud til at DI804V er beregnet til at lave LAN til LAN VPN
> med, ikke Klient til LAN VPN.
> (An ideal solution for linking two or more remote networks)
>
> Jens
>
>


Det er den nu ikke begrænset til, har haft en win2k client oppe at køre
imod den.(Clienten fik ip direkte fra min ISP).
Problemet er at clienten(erne) skal igennem en router (typisk).
Så opstår problemet.
Jeg har prøvet/analyseret/læst en hel del efterhånden.


Knud


Søg
Reklame
Statistik
Spørgsmål : 177502
Tips : 31968
Nyheder : 719565
Indlæg : 6408534
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste