1
ESP传输模式与NAT(NAPT没有或PAT)IPSec的NAT穿越
我看到了许多论文,由于NAT设备应计算TCP checksom所以传输模式不会与NAT的工作不兼容。
问题是 - 鉴于ESP中的下一个标头被加密,NAT设备在传输模式或隧道模式之间的差异如何。
ESP传输模式与NAT(NAPT没有或PAT)IPSec的NAT穿越
我看到了许多论文,由于NAT设备应计算TCP checksom所以传输模式不会与NAT的工作不兼容。
问题是 - 鉴于ESP中的下一个标头被加密,NAT设备在传输模式或隧道模式之间的差异如何。
简短的回答是你不会。即使TCP/UDP流量可能无法通过传输模式,其他流量也可能是正常的。我相信,作为一个NAT盒子,您会尽可能根据SPI,将所有ESP流量转到其所属的位置。
您应该阅读RFC 3715了解更多详情。