首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >带IPv6和安全网关的IPv6隧道

带IPv6和安全网关的IPv6隧道
EN

Network Engineering用户
提问于 2015-08-05 17:03:12
回答 1查看 83关注 0票数 2

希尔维亚·黑根在她的一本书(ISBN:9783952294222,第463页)中写道(德文免费翻译):

隧道是IPsec ...的一个基本元素,对于连接公司局域网的现有防火墙和安全网关来说,是有问题的。用IPsec隧道控制流量是不可能的,而IPsec隧道必须在第一墙上定义端到端。为了解决这个问题,必须定义端到安全网关SAs,而不是端到端SAs。因此,目前不存在任何标准。...

我的问题是:你知道她的意思吗?我看不到建立一个从端点到安全网关的隧道的问题。或者她的意思是,这是一个问题,因为流量不会在局域网(从安全网关到端点)中隐藏?

EN

回答 1

Network Engineering用户

发布于 2015-08-05 17:43:46

问题是在你的网络边界的交通管理。如果允许内部主机对任何外部主机形成IPSec (加密)隧道,则防火墙无法检查隧道内的流。在最好的情况下,防火墙可以防止这种隧道的形成(或试图)。这可以让外人越过你的安全措施,或者允许信息越过你的边界。

票数 1
EN
页面原文内容由Network Engineering提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://networkengineering.stackexchange.com/questions/20440

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档