ESP传输模式与NAT不兼容(非NAPT或PAT)
我在许多论文中看到,因为NAT设备应该计算TCP校验,所以传输模式不能与NAT一起工作。
问题是-假设ESP中的下一个报头是加密的,NAT设备如何在传输模式或隧道模式之间有所不同。
发布于 2011-02-28 04:42:31
虽然TCP/UDP流量可能无法在传输模式下通过,但其他流量可能可以通过。我相信作为一个NAT盒子,你会尽你最大的努力让所有的ESP流量到达它应该去的地方,基于SPI。
您应该阅读RFC 3715以了解更多详细信息。
https://stackoverflow.com/questions/5133139
复制相似问题