你好,咨询下ER6300G2配置好IPSEC VPN后,可以访问对方内部网络,但是如果我访问公网网络比如百度,路由是走的VPN还是公网网络呢?
(0)
最佳答案
您好,请知:
要确认IPSEC VPN的ACL和NAT的ACL来确定。
如果IPSEC VPN的ACL里面没有IPSEC VPN网段的目的,就走的是公网。
如果IPSEC VPN的ACL里面有IPSEC VPN网段的目的,就走的是IPSEC VPN的隧道。
(1)
ACL和NAT都没配置,根据手册默认的,也就是指导手册配置的
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
意思就是虽然配置好了IPSEC,也可以访问对方内网了,但是如果我们访问的地址不在VPN配置范围,还是会从路由走公网吗?该路由是怎么区分走VPN还是走公网的呢?
根据IPSec兴趣流acl确定的,如果目的地址不在里面,就走公网
我设置的时候没兴趣流设置项呢?我们现在遇到配置后又是对端网络通,有时不通,丢包率很大。配置好VPN后有设置静态路由。
一般来说配置后能通就说明配置没问题,如果丢包严重,那就找400看看