如果机器在NAT防火墙后面,则可以在运输模式下使用AH



如果机器在NAT防火墙后面,可以在运输模式下使用AH使用IPSEC?请帮助我回答这个问题。

是的,通过NAT-Traversal和UDP填充,但不容易,并且有一些重要的缺点。

参考:http://www.rfc-base.org/txt/rfc-3947.txt

缺点:https://www.rfc-editor.org/rfc/rfc3715#section-2.2

最好使用隧道模式。

最新更新