Nastavte GRE tunel + IPsec mezi krajními routery.
Topologie (PKT v příloze):
Mezi R2 a R11 vložte switch, připojte se na něj z jiné (třetí) stanice, dokonfigurujte na switchi SPAN a zachytávejte komunikaci (např přihlášení na FTP). Je čitelná? :-)
(poznámka - varianta bez SPAN - připojte hub a nemusíte nic konfigurovat)
(v PT mezi R2 a R11 vložte Sniffer)
V dokumentu + PKT řešení
V příloze níže je wireshark soubor se zachycenou komunikací:
s tunelem GRE a bez šifrování (ping z PC na server)
ISAKMP dohoda o šifrování
s tunelem GRE + šifrování (ping z PC na server)
Jde krásně vidět srovnání s/bez šifrování