请问一下GRE OVER IPSEC和IPSEC OVER GRE所配置的ike profile 和IPSEC poliy的本地地址和远端地址该怎么配置??本地地址应该写路由器的物理公网IP地址,远端应该写对端路由器物理接口IP地址吗?还是要写GRE隧道的IP地址吗?
(0)
最佳答案
IPsec over GRE 和GRE over IPsec在配置上的区别:
VPN类型 | GRE over IPsec | IPsec over GRE |
感兴趣流量(ACL定义) | GRE数据流 | 内网数据流 |
IKE-Peer中指定的远程地址 (remote-address) | 对端公网口地址 | 对端Tunnel口地址 |
应用端口 | 公网接口(物理口) | GRE Tunnel接口 |
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
那GRE over IPsec的ACL匹配感兴趣的流量该怎么写?难道不是rule permit 源私网IP destination 对端私网IP吗?、这个ACL定义GRE数据流我不是很理解