タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

natとipsecに関するtvskのブックマーク (1)

  • IPSecは「普通のトンネル」ではない - Qiita

    的なところから入りますが、IPSecはGREやPPPoE、L2TPのような「普通」のトンネルではない、というところが重要です。「普通」とはどういうことかというと、例えばL2TPの場合、トンネルの終端デバイス上で、ppp0とかそういった名前の仮想インターフェースが立ち上がりますよね。その仮想インターフェースは、手動の場合もあればIPCP等の自動割り当ての場合もあるでしょうがIPアドレスを割り当てることができて、そのIPアドレスがデバイスのルーティングテーブルに乗るのであって、データの伝送にトンネルを使うかを決定するのはルーティングテーブルです。つまり、普通のインターフェースのように扱えます。 IPSecは違います。IPSecトンネルを使うかどうかを決めるのは、レイヤ的にはIPより上、処理順序としてはルーティングテーブル検索より前に発生するService Policy Database (

    IPSecは「普通のトンネル」ではない - Qiita
    tvsk
    tvsk 2020/06/26
    [[ipsec][nat][読み物]
  • 1