请问一下, H3C 防火墙建立Site to Site VPN时是否支持将公网接口的网段作为VPN加密域? 内网地址在访问对端VPN加密域的时候会把内网地址转换为外网口的加密域地址再去访问对方VPN加密域的地址。 官网手册上没找到相关的说明, 有没有人实践过呢?
(0)
最佳答案
您好,不行·
(0)
哦, 了解, 我之前用思科的ASA建立的VPN是可以的。 那这个就没办法了
你是说先NAT在走隧道吧,转换成公网地址怎么还怎么跟对方内网通信
(0)
我之前用思科的ASA建立的VPN是可以的, 思科防火墙有Twice nat功能, 可以灵活的将源地址和目的地址同时转换或者只转换源地址就可以做到将外网口网段作为VPN加密域
我之前用思科的ASA建立的VPN是可以的, 思科防火墙有Twice nat功能, 可以灵活的将源地址和目的地址同时转换或者只转换源地址就可以做到将外网口网段作为VPN加密域
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
哦, 了解, 我之前用思科的ASA建立的VPN是可以的。 那这个就没办法了