穿越nat的vpn, 在r2的1口做的nat和r3的1口做的nat, 在4和5做vpn应该怎么做,是用ipsec还是ipsec over gre还是gre over IPSec?求大神指点。
(0)
最佳答案
建议你先搞清楚下具体组网情况和需求下,如果不方便透露建议拨打400热线或建议采购渠道方面的H3C认证代理商沟通下。
1.根据目前拓扑要实现gre必须满足r4和r5路由可达且行且不能NAT。
因此如果r2 r3为运营商设备的话,无解只能建议联系运营商修改宽带类型让出口侧的r4和r5有公网地址才行。
2.假设r4或者r5都有固定公网地址,那肯定能实现就没的说了。
3.如果r4和r5仅一侧有固定公网地址的话,比如r5侧有。则可通过GREO ver IPSEC来规避。但由于NAT穿越场景仅支持r4作为隧道发起源。否则隧道无法建立。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论