GRE/VXLAN 过nat的一些尝试
支持nat-t的tunnel要么是标准的C/S模型,能够从墙内发起建立tunnel隧道,且有保活机制使防火墙上的ct持久生效。要么像IPSec一样,能够在协议层面支持,知道tunnel是经过nat的。linux gre 和 vxlan 作为常用的tunnel口是无法过nat的,但其性能和复杂度比ssl,ipsec这些能够过nat的tunnel要好很多。做了些gre/vxlan过nat的测试,做了些记录:GRE过nat如果网关设备为ovs,直接通过流表学习到nat过的gre头即可,如果网关设备为li




