我们是供应商,客户需要连通VPN来传输数据,但是对方防火墙不允许私有ip地址,所以gateway和Encryption Domain 我提供的都是我们的公网ip。
在er5200设置里 ,IPSEC设置-安全策略-本地子网ip 里 我填的是我们的公网ip。现在情况是隧道已经建立,路由器之间已经连通,5200能ping通对方内网的服务器,但是由于内网电脑不走vpn通道,所以连不上对方的服务器。 应该是er系列不支持此种vpn模式或者NAT功能比较弱,不知道哪款路由器或防火墙能满足此条件,最好是网页配置型的,打命令的太难了!!!
(0)
最佳答案
对你的具体场景其实还是没太理解,不过涉及到选型最好还是和厂家售前或者销售确认下,产品更新换代很快。应该还是销售的资料比较准确一些。
(0)
你好,在 本地子网ip 里本来应该填我们的私网ip(对方的对端ACL里应该也是我们的私网ip),但是对方的政策(福特),ACL里只能有公网ip,造成我们的路由器的 本地子网ip 里 我们不得不填公网ip。 这样就导致我们的电脑不走vpn,虽然我们双方的路由器已经连通了!
对方的路由器是 Cisco ASA 5550 的!
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
对方的路由器是 Cisco ASA 5550 的!