Для перемещения по дереву справки используйте строки заголовка.

Справка по NSG Linux 2.1.4
Дерево команд: tunnel.ipsec.setup.nat-traversal

Что это такое?

Это согласование NAT Traversal (NAT–T).

Зачем это нужно?

Для построения туннелей IPsec через NAT на промежуточных узлах сети общего пользования.

Как это настроить?

уеs
Согласовывать использование NAT Traversal — дополнительной инкапсуляции в UDP для прохождения IPsec через NAT. Если NAT Traversal поддерживается обеими сторонами, и по пути между двумя шлюзами обнаружено преобразование адресов, то будет использована инкапсуляция ESP(или AH)-over-UDP.
no
Не использовать NAT Traversal.

По умолчанию, функция NAT Traversal включена, и нормальной работе она не мешает. Если между двумя шлюзами IPsec нет никакого NAT, то они сами разберутся и будут работать без неё. Принудительное отключение её может потребоваться только в том случае, если на удалённом устройстве она реализована некорректно, а NAT действительно нет.


© Network Systems Group 2015–2024 Отдел документации