Как объеденить две сети?

Обсуждение ПО и его настройки
ivan.martynov
Сообщения: 8
Зарегистрирован: 28 дек 2018, 09:01

если я правильно понимаю туннельный и транспортный режимы IPSec, при данной схеме я буду шифровать именно передаваемые данные, а не заголовки от кого, кому, куда. И если это действительно так, меня это устраивает. Ну узнает от провайдер от кого и кому идут данные провайдер, но сами данные будут зашифрованы.


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Можно и так, но чистый IPSec "обычными" методами не маршрутизируется: все управляется политиками. И оно плохо сочетается, например, с OSPF.
Так что смотрите, что вам удобнее: если сетей по обе стороны не много, и не будет такого, что они будут постоянно добавляться/меняться, то пойдет и чистый IPSec.


Telegram: @thexvo
ivan.martynov
Сообщения: 8
Зарегистрирован: 28 дек 2018, 09:01

xvo писал(а): 06 окт 2021, 10:38 Можно и так, но чистый IPSec "обычными" методами не маршрутизируется: все управляется политиками. И оно плохо сочетается, например, с OSPF.
Так что смотрите, что вам удобнее: если сетей по обе стороны не много, и не будет такого, что они будут постоянно добавляться/меняться, то пойдет и чистый IPSec.
Объясните пожалуйста, я правильно понял или нифига, что при использовании транспортного режима всё что будет видно между 172.16.1.1 и 172.16.1.2 это то кто из них двоих кому отправил из них же двоих и в каком объёме. Т.е. идёт к примеру пакет от 192.168.2.254 до 192.168.1.50 дошёл до 192.168.2.1 зашифровался и прошёл от 172.16.1.2 и 172.16.1.1 и только в этот момент его будет видно провайдеру, что он от 172.16.1.2 к 172.16.1.1 а также его объем и все такое но без содержания что внутри, т.е. данные и первоначальный источники, а так же адрес истинного назначения будет зашифрован?


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Да.
И в туннельном режиме тоже.


Telegram: @thexvo
Ответить