IPsec中端到端应用隧道模式

字体: | 打印

IPsec中端到端应用隧道模式如果两个主机间应用隧道模式,在发方构建的外部新IP包中,源IP写入的是什么,目的IP写的是什么?
还有主机和网关间能否应用IPsec
比如如下情形,能否在router1Client2之间应用IPsec

Client1-----------Router1------------Internet-------------Client2

我也来说两句 查看全部评论 相关评论

  • kentcui (2008-5-14 13:30:17)

    对于客户端(移动客户端)没有标准的文档说怎么支持,每个厂家都是不同的,

    比如有些厂家,支持 router1 到client2之间的IPsec隧道,如果client2访问client1 (通过IPSec)
    这时候,从internet 抓包来看,从client2到router1的数据包双层结构(当然内部层是加密的)

    目的Ip             源 IP                    内部目的IP            内部源IP

    路由器IP     client2                      client1                    (vpnpool 里获取的IP)

    通道模式。

    完毕