티스토리 뷰

전체/잡생각

IPSec over TCP

Coolen 2011. 6. 8. 00:18
Cisco 의 VPN은 대개 IPSec으로 구성된다. 보통 VPN은 LAN to LAN이거나 PC to LAN 을 지원하는데, 아마 관리자가 아닌바에야 PC to LAN 환경을 접하리라고 본다.

이런 경우에 관리자들에게 가이드 하나 제시하려고 한다.

Default 구성의 경우 UDP를 사용하며 port 500을 이용하는데, 이왕이면, TCP를 이용하게 해달라.


왜냐면, UDP로 구성하는 경우에 PC의 환경이 공유기를 사용해야하는 상황에서 둘 이상이 접속해야하는 상황이 된다거나, 개인이 사용하더라도, Virtual Machine을 이용하여 들어가려한다거나 하는 상황이 되면, PC 한대에서밖에는 접속이 안되는 상황이 발생한다.

왠만하면, TCP로 접속하게 해주는 것이 다양한 환경을 지원할 수 있으니... 생각해주시면 고맙겠다.
반응형
댓글
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
«   2024/04   »
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30
글 보관함