阅读:2198回复:4
Frees/Wan IKE 协商中 ID payload 的内容。。。
问一个关于Frees/Wan IKE 协商中 ID payload 的内容的问题。
我看了一下 Pluto 的源码,发现在 Main Mode 中的 IDii 放 的是 网关的 id,就是在执行 whack 是通过 --id 指定的参数, 比如 \"gateway1\",而在 Quick Mode 中,如果协商双方有一个带 子网的话, IDii 放的是网关所带的子网信息。 而在 IKE 规范中,Main Mode 的 ID 是必选的,Quick Mode 中的 ID 是可选的。 那么,IKE 规范中使用 Quick Mode 中这个可选的 ID 是否本意 就是为了协商双方交换子网信息?还是说 IKE 对此并无任何暗示, 把这个完全交给实现者定义,而 FreeS/Wan 就通过它来交换 子网信息? |
|
沙发#
发布于:2003-07-11 10:12
如果是KLIP 的问题我倒可以解答。
|
|
板凳#
发布于:2003-07-16 16:27
那就问个 KLIPS 的问题:)
FreeS/Wan 做网关的时候要求两个网关后面子网不能属于 同一个网段。这是否是强制性的要求?能不能取消这个要 求? |
|
地板#
发布于:2003-07-17 09:55
那就问个 KLIPS 的问题:) 这好象不在KLIPS范围啊,KLIPS的最主要功能是利用从应用层传来的SA实现核心层的加密和解密操作。 而且你的问题,试想如果同网段,那这边的机器出去的数据包肯定不会到网关啊!机器会认为对方是在本局域网的对象啊! 如果你想到了办法请告诉我! |
|
地下室#
发布于:2003-11-11 15:16
那就问个 KLIPS 的问题:) 理论上网关后面子网可以属于同一网段,虽然很少有人会这样干。如果这样干,则要求网关做DNAT,网段A只要访问对段网关或对段网关提供的ip pool,对端网关再做地址转换,就ok了。 [编辑 - 11/11/03 by wuhuaqiang] |
|
|