接口下配置带vpn实例的nat server 是不是应该如下配置:
nat server protocol tcp global current-interface 18001 vpn-instance 712NWY25782084 inside 192
.168.0.209 18001 vpn-instance 712NWY25782084
全局接口后面带一次VPN实例,本地inside ip地址后面也要再带一次VPN实例
(0)
是的,在带VPN实例的NAT Server配置中,若全局地址(global)使用的是接口或特定地址且属于某个VPN实例,以及内部地址(inside)也位于特定VPN实例中时,需要在global和inside两侧分别指定对应的vpn-instance。
根据您提供的命令格式:
```
nat server protocol pro-type global { global-addr | current-interface | interface type number } [ global-port ] inside host-addr [ host-port ] [ vpn-instance vpn-instance-name ]
```
正确的配置方式是:
- 当global地址属于某个VPN实例时,在global后添加 `vpn-instance global-vpn`;
- 当inside主机地址属于某个VPN实例时,在inside后添加 `vpn-instance local-vpn`。
因此,**global和inside各自所属的VPN实例需独立指定**,即两边都可能需要配置vpn-instance参数,视实际网络归属而定。
示例:
```bash
nat server protocol tcp global 211.10.11.10 www vpn-instance internet inside 192.168.0.10 www vpn-instance vpn
```
结论:**是,global和inside分别属于不同VPN实例时,都需要单独指定vpn-instance。**
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论