总公司与分公司防火墙之间使用IPSecVPN进行互通,现要在总公司防火墙上面创建L2TP over IPsec VPN,可以远程在家办公并也能和分公司通信,我在防火墙创建了 L2TP over IPsec VPN,将 l2tp网段都加到两端防火墙的IPSec的感兴趣数据流中了,但是数据流还是无法命中。请问各位大佬,这是什么原因?
(0)
1.保证两端的原有ipsec正常通信
2.保证终端到总部的l2tp正常拨入访问
3.保证两端的感兴趣流添加l2tp段无误(ipsec内网段与nat源地址deny)
4.保证两端的安全策略无拦截
5.用终端去访问分支,检查两端是否有新建l2tp段到分支段的ipsec隧道
(0)
首先看看感兴趣流是不是L2TP地址池地址到对端地址,然后看看有没有其他东西影响,比如NAT,最后查一下有没有其他IPSEC的感兴趣流有冲突,如果有的话,可能走错隧道。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论