Ir al contenido

NAT-T

De Wikipedia, la enciclopedia libre
Esta es una versión antigua de esta página, editada a las 01:26 21 jun 2014 por Grillitus (discusión · contribs.). La dirección URL es un enlace permanente a esta versión, que puede ser diferente de la versión actual.

NAT-T (NAT transversal en IKE) es un mecanismo en IPsec para la encapsulación UDP de los paquetes ESP para que pasen mejor a través de los cortafuegos. La negociación durante la fase IKE se define en la RFC 3947 y el encapsulado UDP en la RFC 3948.

La funcionalidad existe en Microsoft Windows XP con Service Pack 2 pero tiene que ser habilitada. Todos los fabricantes más importantes (Cisco, Juniper, etc) soportan NAT-T para IKEv1 en sus dispositivos.

RFCs de NAT-T

RFC 3715
IPsec-Network Address Translation (NAT) Compatibility Requirements
RFC 3947
Negotiation of NAT transversal in IKE
RFC 3948
UDP Encapsulation of IPsec ESP Packets