Преобразований NAT, которые знают о наличии IPSec, могут реализовывать прозрачное прохождение IPSec-трафика следующим образом
На каждом сетевом интерфейсе, поддерживающим протоколы IPSec
Начальные записи в политике IPSec на стороне Инициатора для исходящего трафика
Начальные записи в политике IPSec на стороне Получателя для входящего трафика
Начальные записи в политике IPSec на стороне Инициатора для входящего трафика
Начальные записи в политике IPSec на стороне Получателя для исходящего трафика
Начальные записи в политике IPSec на стороне Получателя для входящего трафика
Протокол IPSec обеспечивает
PFS в протоколе IPSec означает, что