[MASOCH-L] VPN IPSEC cisco 1700

Gustavo Rodrigues Ramos gustavo at nexthop.com.br
Thu Aug 27 11:31:16 BRT 2009


2009/8/27 Bruno L F Cabral <bruno at openline.com.br>:
> ainda não vejo como a não existência da rota para a rede do
> outro lado do tunel (pelo tunel, bem entendido) iria fazer
> funcionar como afirma acima

Interface túnel (leia-se: gre, ipinip, etc) é uma especificação bem
diferente de IPSec (IKE,AH, ESP,etc). No mundo cisco é até comum estas
duas tecnologias andarem juntas. Mas a especificação da suíte IPSec
não necessariamente envolve a utilização de túneis gre, etc. Em
equipamentos não-cisco a utilização de IPsec sem "interfaces tunnel" é
bem mais comum.

Gustavo.


More information about the masoch-l mailing list