防火墙为出口设备,通过IPSEC连接到对端网络,LADP服务器在对端内网
配置过程中发现防火墙到LADP路由不可达
是否可以配置防火墙以内网为源地址到达LADP?
(0)
最佳答案
IPSec感兴趣流加入了对端ladp的地址,能通就行啊
(0)
两端内网都可以正常通讯,但是在防火墙上直接ping对端LADP,无法ping通
嗯 这个是可以通的,但是我在看会话表的时候,显示的都是通过防火墙公网出口地址去访问LADP的
所以它就不通了嘛,因为防火墙公网IP不在感兴趣流里,也不能写进感兴趣流,如果是防火墙要跟对端ldap交互的话,那指定源地址为lan口的IP即可。,
对就是这个问题,现在是需要怎么配置指定源地址为lan口的IP
可以的
ipsec负责建立隧道、路由打通就行
前提是你得配置刚兴趣流,让ipsec识别走隧道的流量
(0)
配置完成LADP之后 在会话表里看到的是通过防火墙出口地址去访问的LADP,这样的话就造成无法同步LADP
配置完成LADP之后 在会话表里看到的是通过防火墙出口地址去访问的LADP,这样的话就造成无法同步LADP
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好的 感谢