Ipsec con NAT-T

30/11/2005 - 20:02 por David | Informe spam
Alguien me puede decir si funciona ipsec con NAT Transversal?? Se que en XP
SP2 por defecto no funciona y que si lo que queremos es atacar a un Servidor
de VPN detras de un NAT no es aconsejableentonces en que casos podemos
utilizar Ipsec atraves de un NAT??

Gracias

Preguntas similare

Leer las respuestas

#1 Ivan [MS MVP]
30/11/2005 - 21:44 | Informe spam
http://support.microsoft.com/defaul...-us;885348
Un punto importante de este parrafo del arciculo anterior es este:
-
If you require IPSec for communication, we recommend that you use public IP
addresses for all servers that you can connect to directly from the
Internet. Windows-based client computers that support IPSec NAT-T can be
located behind a network address translator.
-
Microsoft recomienda que el servidor VPN no este detras de un NAT, los
clientes VPN pueden estar detras un dispositivo NAT perfectamente.

De todas formas, si no tienes posibilidad de usar direcciones privadas, si
detras del dispositivo NAT solo situas un servidor VPN y ningun otro equipo,
eliminas el principal problema, que no es otro que un reenvio erroneo a una
localizacion o servidor incorrecto.

Un saludo.
Ivan
MS MVP ISA Server


"David" escribió en el mensaje
news:
Alguien me puede decir si funciona ipsec con NAT Transversal?? Se que en
XP SP2 por defecto no funciona y que si lo que queremos es atacar a un
Servidor de VPN detras de un NAT no es aconsejableentonces en que
casos podemos utilizar Ipsec atraves de un NAT??

Gracias

Respuesta Responder a este mensaje
#2 David
01/12/2005 - 01:40 | Informe spam
Ok, muchas gracias por la información.

Un saludo

"Ivan [MS MVP]" escribió en el mensaje
news:e0v%
http://support.microsoft.com/defaul...-us;885348
Un punto importante de este parrafo del arciculo anterior es este:
-
If you require IPSec for communication, we recommend that you use public
IP addresses for all servers that you can connect to directly from the
Internet. Windows-based client computers that support IPSec NAT-T can be
located behind a network address translator.
-
Microsoft recomienda que el servidor VPN no este detras de un NAT, los
clientes VPN pueden estar detras un dispositivo NAT perfectamente.

De todas formas, si no tienes posibilidad de usar direcciones privadas, si
detras del dispositivo NAT solo situas un servidor VPN y ningun otro
equipo, eliminas el principal problema, que no es otro que un reenvio
erroneo a una localizacion o servidor incorrecto.

Un saludo.
Ivan
MS MVP ISA Server


"David" escribió en el mensaje
news:
Alguien me puede decir si funciona ipsec con NAT Transversal?? Se que en
XP SP2 por defecto no funciona y que si lo que queremos es atacar a un
Servidor de VPN detras de un NAT no es aconsejableentonces en que
casos podemos utilizar Ipsec atraves de un NAT??

Gracias





email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida