两端深信服vpn设备建立ipsec vpn,一端是经过华三路由器,路由器做映射,现在建立隧道失败,路由器还做了nat,那么需要在nat的acl里deny掉感兴趣流嘛,如果不是,问题应该是在哪里
(0)
最佳答案
您好,NAT优先级是高于ipsec的,所以首先要再nat中deny掉感兴趣流
(0)
nat没有在路由器上,而是在深信服的vpn,路由器在外层,做的udp 4500和udp 500映射,所以不确定是否要做这个拒绝感兴趣流的操作
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
nat没有在路由器上,而是在深信服的vpn,路由器在外层,做的udp 4500和udp 500映射,所以不确定是否要做这个拒绝感兴趣流的操作