7
IPSec und VPN
7.3.5
NAT-Traversal
Routerimages ab V3.23 unterstützen NAT-Traversal nach RFC 3947 und
ebenfalls die Kompatibilitätsmodi draft-ietf-ipsec-nat-t-ike-02 und draft-ietf-
ipsec-nat-t-ike-03. NAT-Traversal wird benötigt, wenn zwischen den IPSec
Gegenstellen eine Network Address Translation (NAT) durchgeführt wird.
Dies ist z. B. beim Anwendungsfall Heimarbeitsplatz gegeben, wenn
gleichzeitig von mehreren Windows PCs hinter einem Einwahlrouter auf
eine Apotheke zugegriffen werden soll.
Bei NAT-Traversal werden die IKE Pakete an den UDP Port 4500 (statt
500) gesendet. Die ESP Pakete werden in UDP verpackt, welche ebenfalls
zum Port 4500 gesendet.
51