<?xml version="1.0" standalone="yes"?>
<?xml-stylesheet type="text/xsl" href="css/rss.xslt"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/"><channel><title>WikiBlog-IPSec over GRE</title><link>http://www.godupgod.com/post/116.html</link><generator>RainbowSoft Studio Z-Blog 1.8 Spirit Build 80722</generator><language>zh-CN</language><pubDate>Thu, 06 Nov 2008 17:40:42 +0800</pubDate><item><title>Re:IPSec over GRE</title><author>xmw80888@163.com (xmw80888)</author><link>http://www.godupgod.com/post/116.html#cmt190</link><pubDate>Thu, 12 Nov 2009 13:54:25 +0800</pubDate><guid>http://www.godupgod.com/post/116.html#cmt190</guid><description><![CDATA[在网上找到了好几篇写IPsec Over GRE的实验，结果发现都是用两端的物理口来起IPsec隧道，然后在GRE tunnel里面绑定加密图，这样做还会被GRE封装吗？？？<br/><br/>凭直觉感到这样做只是被IPsec封装了，今天自己做实验验证了一下，抓包显示的确是这样。博主做这个实验时难道实现了IPsec Over GRE的效果？<br/><br/>鄙人粗浅理解应该这样做比较靠谱：用tunnel口的地址来起IPsec，同时把私网的流量通过静态路由引到tunnel口上，也就是将博主的配置中对等体地址改成tunnel口地址，当然预共享密钥验证也要作相应修改。这样私网流量先被路由到tunnel口，之后路由器发现相应的加密图，交由IPsec封装，打上两个tunnel口地址的IP头，最后由本端tunnel口地址去往对端tunnel口地址的普通IP包由GRE隧道来处理。这个思路我已经在一款国产设备上验证过，抓包显示实现了IPsec Over GRE的效果。但是郁闷的是用思科设备这样做时 IPsec封装的源IP是物理接口地址，只有目的IP是tunnel地址，因此无法协商成功。博主能给予指点吗？<blockquote><div class="quote quote3"><div class="quote-title">godupgod 于 2009-11-16 16:37:40 回复</div>什么叫做“用两端的物理口来起IPsec隧道，然后在GRE tunnel里面绑定加密图”<br/>哪个接口绑定的crypto-map，应该就是用那个接口起的IPSec隧道，<br/>这里IPSec对端应该就是tunnel两端的地址<br/></div></blockquote>]]></description></item><item><title>Re:IPSec over GRE</title><author>328585872@qq.com (CT)</author><link>http://www.godupgod.com/post/116.html#cmt182</link><pubDate>Wed, 21 Oct 2009 23:03:28 +0800</pubDate><guid>http://www.godupgod.com/post/116.html#cmt182</guid><description><![CDATA[你好，看了你的文章很受益。我有个问题，文章最后抓包怎么不是GRE的包？不是最外面都是GRE封装吗？？<blockquote><div class="quote quote3"><div class="quote-title">godupgod 于 2009-10-24 20:00:45 回复</div>哥们眼神NB的！应该是GRE包</div></blockquote>]]></description></item></channel></rss>
