Eltex TAU-1M.IP [31/116] ____________________________________________________________________________________

Eltex TAU-1M.IP [31/116] ____________________________________________________________________________________
____________________________________________________________________________________
____________________________________________________________________________________
Абонентский шлюз TAU-1M.IP 31
Включить разрешить использование протокола IPSec для шифрования данных;
Интерфейс настройка имеет силу только при выборе для Интернета протоколов PPPoE,
PPTP или L2TP и определяет, для доступа по какому интерфейсу использовать IPSec: Ethernet
(интерфейс второго доступа) или PPP (интерфейс первого доступа). При выборе протоколов
DHCP или Static в услуге активен только один интерфейс (Ethernet), по которому возможен
доступ только посредством IPSec;
Локальный IP-адрес адрес устройства для работы по протоколу IPSec;
Адрес локальной подсети совместно с Маской локальной подсети определяют локальную
подсеть для создания топологий сеть-сеть или сеть-точка;
Адрес удаленной подсети совместно с Маской удаленной подсети определяют адрес
удаленной подсети для связи с использованием шифрования по протоколу IPSec. Если маска
имеет значение 255.255.255.255 – связь осуществляется с единственным хостом. Маска,
отличная от 255.255.255.255, позволяет задать целую подсеть. Таким образом,
функциональные возможности устройства позволяют организовать 4 топологии сети с
использованием шифрования трафика по протоколу IPSec: точка-точка, сеть-точка, точка-
сеть, сеть-сеть;
Удаленный шлюз шлюз, через который осуществляется доступ к удаленной подсети;
Режим NAT-T выбор режима NAT-T. NAT-T (NAT Traversal) инкапсулирует трафик IPSec и
одновременно создает пакеты UDP, которые устройство NAT корректно пересылает. Для
этого NAT-T помещает дополнительный заголовок UDP перед пакетом IPSec, чтобы он во
всей сети обрабатывался как обычный пакет UDP, и хост получателя не проводил никаких
проверок целостности. После поступления пакета к месту назначения заголовок UDP
удаляется, и пакет данных продолжает свой дальнейший путь как инкапсулированный пакет
IPSec. C помощью техники NAT-T возможно установление связи между клиентами IPSec в
защищённых сетях и общедоступными хостами IPSec через межсетевые экраны. Режимы
работы NAT-T:

Содержание

Скачать