8. Pour une meilleure compatibilité entre IPsec et NAT
Le principe et l'utilisation de la traduction d'adresse sont décrits
et
.
En général, un équipement est placé en frontière d'un site et se charge de traduire, pour chaque paquet sortant sur Internet, les adresses privées du site en adresses publiques, et vice versa pour les paquets entrants. Ces adresses publiques sont utilisées par le réseau public pour acheminer les paquets IP jusqu'au site. Si le nombre d'adresses publiques dont dispose un site est insuffisant, il est possible que le traducteur d'adresses traduise également les numéros de port, ce qui est actuellement très répandu sur les réseaux.
Les protocoles IPsec, tels que décrits dans les paragraphes précédents, sont naturellement incompatibles avec la traduction d'adresses/numéros de port. Plus précisément, le problème d'incompatibilité se pose...
Cet article est réservé aux abonnés
Cet article est réservé aux abonnés. Il vous reste 92 % à découvrir.
Déjà abonné ?
Se connecter
Lecture en cours
Pour une meilleure compatibilité entre IPsec et NAT