H3C ER5200G2 分部(172.16.210.0/24)配置L2TP连接到总部(192.168.1.0/24)后,可以访问总部网络,但总部不能访问分部的网络,如何解决?其中,总部有公网IP,分部没有公网IP
(0)
最佳答案
猜测是,分部到总部访问的时候在出接口被nat了,
(0)
我需要在分部路由器上做什么配置吗?
需要增加一条nat策略,目的地为192.168.1.0/24的流量,不进行地址转换
是不是需要关闭nat地址转换?
分部配置的NAT是连接公网的,在NAT上再增加一条策略,目的地址是192.168.1.0/24 ,这一部分流量不进行转换
在nat设置中没有找到增加策略并禁止转换的地方
看了官方文档,指出分部网络下的主机不能主动访问总部网络下的主机。就是说这个型号不支持这种组网咯
L2TP得逻辑和sslvpn有一点像的,拨号后,使用的是虚拟地址与对端通讯的, 对端也只能和你本地获取到的这个虚拟IP通讯,你让对端直接与你本地内网IP网段通讯,肯定是不行的,你也可以尝试在总部测,写静态路由,去往分部内网网段,下一跳抛给分部L2TP的网关地址。(大概率不行)
除非你做两地的 IPSec vpn才可以,
(0)
应该是这个型号不行,官方文档的例子指出,分部子网下的主机不能访问总部网络下的主机
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
看了官方文档,指出分部网络下的主机不能主动访问总部网络下的主机。就是说这个型号不支持这种组网咯