现有一条正在使用的ipsec VPN,现在想加一条感兴趣流,在出口nat的acl里deny此流量,使其不进行nat。在ipsec感兴趣流里加入了此感兴趣流,但此流量未进入VPN,对端为山石防火墙,防火墙未收到此数据流的数据包
msr36-40和山石防火墙,使用静态IP建立的ipsecvpn
(0)
最佳答案
流量没去VPN,可以抓包看下流量去哪了,是不是配置未生效
(0)
重新配置再激活下试试
我使用debug ip info acl ,service id是27,return 为1
显示数据包应该是被丢掉了
重新配置再激活下试试
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明