您好:
一对一的ipsec, 路由A是固定ip,路由B是ADSL,ip不固定
在IKE对等体中,对端地址,除了写IP地址,还有域名是吗?域名是怎么设置的,
我们如果填写IP地址B路由来回变,没办法保证畅通
(0)
最佳答案
动态IP的一侧可以用ddns来申请动态域名
(0)
谢谢 根据您的指导,我vpn做通了,2边子网都是192.168.1.0段,B段子问要访问A段子网ip为1.200的服务器,可以访问吗?直接输ip就能访问吗
A路由内有个192.168.1.200的web页面,我希望可以在B段通过内网的方式可以访问到
两边子网一样没办法的,PC请求一个和自己一样的地址,就直接发APR请求了,如果你A子网有.200的地址,就会把报文发给A子网的.200机器了,如果A子网没有.200地址,就是没人回arp,同网段的请求,不会给网关的,你这肯定不行
除非你在两个子网里增加nat的配置,到达ipsec网关之前,把源和目的都改掉,例如:192.168.1.200/24------natA----ipsecA--------ipsecB----natB-----192.168.1.1/24
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
除非你在两个子网里增加nat的配置,到达ipsec网关之前,把源和目的都改掉,例如:192.168.1.200/24------natA----ipsecA--------ipsecB----natB-----192.168.1.1/24