第一阶段与第二阶段已经建立成功,在HostA1侧能成功访问server,在server端无法成功访问HostA1
防火墙侧nat策略:
防火墙侧安全策略:
防火墙侧第一阶段:
防火墙侧第二阶段:
防火墙侧感兴趣数据流:
路由器侧第二阶段状态:
er路由器侧均能访问山石侧的业务,反过来时则只有192.168.200.254/24能访问192.168.30.254/24,其余不通
NGFW专线ipsec主模式对接山石防火墙
HostA1----S5720S-S7703-ER6300 G2-----专线----FW山石----S5720S-Server
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
第一条就是IPSec的呀,以及no-nat了,不然建立不起vpn隧道啊