Ważna informacja: |
Podczas konfigurowania IKEv1 na urządzeniach z serii H można napotkać ustawienia związane z NAT Traversal (NAT-T). Ta funkcja ma kluczowe znaczenie, gdy sieci równorzędne VPN znajdują się za urządzeniami NAT.
Czy NAT Traversal jest domyślnie włączony?
Tak, na urządzeniach z serii H NAT Traversal jest domyślnie włączony dla IKEv1. Zapewnia to płynniejszą łączność VPN, nawet gdy urządzenia znajdują się za NAT.
Dodatkowe zalecenia:
Włączenie enkapsulacji UDP, która umożliwia enkapsulację ruchu ESP w pakietach UDP przy użyciu portu 4500, dodatkowo zwiększa kompatybilność i bezpieczeństwo. Jest to szczególnie przydatne, gdy standardowy ruch ESP jest blokowany lub nie jest prawidłowo obsługiwany przez pośrednie urządzenia NAT.

Komentarze
Komentarze: 0Zaloguj się, aby dodać komentarz.