Nu blir det många och sluddriga frågor, skippa inlägget om ni inte orkar. :)
Jag har en dator som med hjälp av VPN (Cisco VPN) ska ansluta till ett nätverk (över Internet) Detta fungerar om jag kopplar in denna dator direkt mot modem, utan brandvägg. (coyotelinux )
Det jag undrar är alltså dels om någon kan hjälpa mig tyda dels denna text:
Allow IPSec through NAT mode enables secure transmission between the client and the VPN device through a router serving as a firewall, which may also be performing Network Address Translation (NAT) or Port Address Translations (PAT).
Vad innebär detta?
Samt annars hur jag ska gå tillväga. Jag kräver inte att någon ska göra jobbet åt mig, men en spark i rätt riktning vore inte helt fel.
Hela hjälpfilen finns här. https://www.solbulle.com/wf/vpn/vch.html#NAT
Vidare undrar jag om någon vet hur man öppnar för detta antingen på en coyotelinux "diskett"-router samt och/eller på en D-link 604. Är det möjligt tro?
Går det att öppna en port/utgång på D-link 604 så det blir fullt öppet till EN dator innanför (Så att den datorn tom får den publika IP-adressen?
IPSec per definition kräver att IP-adressen i paketet inte modifieras, vilket säkerligen är precis det som görs med Din router och/eller brandvägg.
Texten som Du citerar ur hjälpfilen till VPN-klienten beskriver en funktion som kringgår problematiken med att manipulera IP-adressen genom att paketera VPN-trafiken på ett annat sätt.
Observera att det är en funktion som är beroende på VPN-koncentratorn som Du ansluter till, i dagsläget så vet jag bara med säkerhet att det är VPN 3000 som supportar funktionen. PIX kommer att supporta funktionaliteten i och med version 6.3 (release snart *längta*).
Så - ptja? Kolla med Din sysadmin vad det är Du försöker ansluta till.