Jeg er i gang med at lave noget vpn mellem vores Openbsd Nat´ing firewall og
hjemmearbejdspladser, der bruger (kommerciel) PGPnet ver. 7.0.x. Efter hvad
jeg har forstået, skulle det være muligt at køre IPsec tunnel mode med ESP
og uden AH, hvilket er fint nok til os. Men det virker ikke, der kommer fejl
med invalid payload allerede under IKE forhandlingen.
Kan problemet være, at vi ikke laver 1:1 NAT, men masquerader et helt subnet
bag en enkelt officiel IP-adresse (NAPT, hedder det vist)? I så fald kan jeg
ikke helt forstå det, for det burde da ikke være et problem, når
OBSD-firewallen også er vpn tunnel endpoint. Input værdsættes,
mvh Søren Gellert
|