Переводы Мельникова Д. А. В большинстве реальных прикладных служб
протоколы IPsec-архитектуры, которые призваны защитить сетевые
адреса конечных териминалов (пользователей) в IP-пакетах, не будут
работать с NAT-модулем, который будет встречаться на пути
следования сообщения. АН- и ESP-протоколы защищают содержание
IP-заголовков (включая IP-адреса источника и получателя сообщения)
от их модификации. И тем не менее, основное предназначение NAT —
изменение адресов в заголовке IP-пакета.
Всем прикладным службам, сообщения которых, в период следования по маршруту доставки, подвергаются обработке NAT-модулями, и независимо от того требуют ли они поддрежки со стороны ALG-субмодулей или нет, может понадобиться защищенный туннель, сформированный IPsec-протоколами, когда NAT-модуль выступает в роли оконечного IP-узла IPsec-туннеля.
Всем прикладным службам, сообщения которых, в период следования по маршруту доставки, подвергаются обработке NAT-модулями, и независимо от того требуют ли они поддрежки со стороны ALG-субмодулей или нет, может понадобиться защищенный туннель, сформированный IPsec-протоколами, когда NAT-модуль выступает в роли оконечного IP-узла IPsec-туннеля.