Ничего специального для IPsec passthru не требуется. Работать будет. С одним ограничением: только одно соединение к серверу, а сервер должен поддерживать NAT-T.
Приветствую всех!
Думаю купить WL-500g Premium, но не смог найти информации о возможности в штатной прошивке пропускать VPN IPsec, а мне это очень надо - подсоединяться к рабочей сети... В альтернативной прошивке вижу Kernel support for IPSec NAT-T - Это то, что нужно?
И, насколько я понимаю, можно менять MAC адрес на адрес одного из компьютеров внутри сети?
Regards,
vkostr
Ничего специального для IPsec passthru не требуется. Работать будет. С одним ограничением: только одно соединение к серверу, а сервер должен поддерживать NAT-T.
Либо сколь угодно соединений при использовании ipsec-over-tcp или ipsec-over-udp
Спасибо! Только как узнать поддерживает ли сервер NAT-T? Сервер далеко и не факт, что я найдется тот, кто мне ответит...
Так MAC можно менять?
Regards,
vkostr
Mac можно, в web-if есть для этого поле.
У меня тоже есть роутер!
Всем спасибо!
А насчет теста vpn, я просто хочу попроситься подъехать к знакомому с такой железкой и подключиться
Update: купил, все работает
Last edited by vkostr; 23-12-2006 at 19:34.
Ничего не нашёл про ipsec. Существует мнение, что ipsec саммый эффективный в плане шифрования для процессоров ... ну всмысле можно более удачно подобрать алгоритмы и длины ключей, чтобы получить шифрование и не сильно грузить процессор. IPSec для прошивки Олега бывает ?
Всё же можно или нет как-то сделать ipip и(или) gre туннели ? Может быть можно как-то модуль ядра доставить ? Я находил только для более поздних ядер ipkg с модулями ipip и gre, не уверен, что будет работать.
P.S. Не все же данные надо шифровать :-). Некоторые данные между офисами можно и в ipip гонять - роутеру легче.
ИМХО _все_ упомянутые опции доступны в исходниках ядра - надо только перекомпилять
Это не так просто как кажется. Стандартные ядра линукса я компилировать в состоянии, но мипсовые с тулчайном ... не получилось :-). Обычно всегда собираю advanced ip routing , gre и ipip ...
Вообще говря, пересобрать что-то получилось, но я ядро не нашёл потом, хотя ошибок не было. Надо наверное не только ядро пересобрать ... а прошивку сделать. Иначе как ядро потом залить отдельно ? Или всё же можно отдельно ? Тогда может сразу 2.6.20.4 с http://www.linux-mips.org/ ? Точно поди не заработает.
Сам разбираюсь с этими вопросами и планирую компилять прошивку.
интересует именно advanced routing.
если что получится - отпишусь![]()
в kamikaze все просто:
svn co https://svn.openwrt.org/openwrt/trunk/
make config
make kernel_menuconfig
make
заливка готовой прошивки![]()
ВОбщем собрал я этот опенврт уже раз 7 ... по-всякому :-).
Одного не пойму. Почему через прошивку Олега iperf показывает 80-88 мегабит, а через опенврт Камикадзе на ядре 2.6 всего 44 ? Почему такая разница ?
Пришлось конечно попариться, отключая imq и прочую байду в опенврт :-). Может что-то так и не выключил ... всёравно 44 мегабита и загрузка проца не полная.
P.S. top работает плохо в опенврт - из него нельзя выйти. В прошивке Олега нет ipsec и ipip b gre. В опенврт ipip так и не получилось сделать, но gre там есть, в принципе его мне хватит. СОбираю опенврт на 2.4 без wifi ... потестить.
Подскажите возможно ли и как создать IPSec VPN туннель с роутера ASUS WL-500g Premium?
Задача следующая: Построить туннель в офис к роутеру cisco и засунуть туда голосовой траффик с ip телефона cisco, висящего во внутренней сети.