Kluci, díky za věštbu. Myslím, že ani jeden nebudete daleko od pravdy. Také si myslím, že to bude nějaká kravina. Protože s MK začínám a síťařinu se učím, tak se v tom trochu plácám.
Mezi A-B je ještě jeden router s NAT, říkejme mu Kerio. B je za Keriem v lokální síti v práci. Na Keriu je provedeno mapování na MK B s portem UDP 500 a TCP 4500 v místní síti. Router A je na perimetru do netu doma. Zde by tedy mohl být zakopaný pes. Klíčem by asi měl být NATT, ale toto mi není moc jasné, jak to funguje. Musí být zapnutý na obou stranách nebo jen na jedné? Blbě se mi to testuje, kvůli časové prodlevě kterou to má. Pokud to dokáže někdo blbuvzdorně vysvetlit budu rád.
Ještě bych potřeboval posvětit, že v tomto případě má být v nastavení na A v IPSec policy
SA Src: veřejná IP A
SA Dst: veřejná IP B
a na druhé straně B (router v místní síti)
SA Src: interní IP B
SA Dst: veřejná IP A
A poslední dotaz. Už po několikáté čtu, že se provozuje ipsec pres PPP,PPTP. Asi to bude jednodušší, má to i nějaké nevýhody, krom toho že se musí ještě něco navíc nastavit?