Re: IPSec und Redirect

From: Hendrik Scholz <hscholz(at)raisdorf.net>
Date: Mon, 23 Jun 2003 18:02:28 +0200

Moin Moin!

On Mon, 23 Jun 2003 15:24:09 +0200
Matthias Teege <matthias-dbsdq(at)mteege.de> wrote:

> 64 bytes from 192.168.3.16: icmp_seq=10 ttl=63 time=19.966 ms

> Soweit ich das verstanden habe, gehen alle Pakete über den Access
> Point. Dieser versucht dem Klienten nun mitzuteilen, daß der
> Gesprächspartner auch direkt erreichbar ist und sendet die Redirect
> Message. Das IPSec Setup ignoriert das aber und sendet weiter über
> den AccessPoint.

Das IPSec kommt da wohl nicht zu tragen. Die ttl deutet auf einen Hop zwischen den Endpunkten. Mit tcpdump solltest Du sehen, ob die
Pakete ICMP oder Proto 50/51 sind. Fuer mich sieht es so aus, als wenn das im Moment ohne IPSec rennt, denn dann koennte der AP (die .89 wenn ich das richtig interpretiere) ja keinen redirect schicken.

Mfg, Hendrik

-- 
Hendrik Scholz - <hscholz@raisdorf.net> - http://raisdorf.net/
Forcast for tonight: Dark.
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Mon 23 Jun 2003 - 18:02:36 CEST

search this site