两地A和B之间要通过ipsec建立通讯,A用H3c-msr3610路由器,A的内网ip地址是192.168.0.0/24,内网端口是G0/0,A公司通过G0/1口的专线联通外网。目前B方通知A方,需要将A方的192地址段nat转换成10.13.31.18这个地址后,再建立两个ipsecvpn链接通讯到B方的两个地址10.13.8.9和10.29.8.9(两个ipsec隧道的对端公网地址和一二阶段加密信息也已告知)。
请问通过什么命令可以将A方192的地址转换为10.13.31.18?
如何将转换后的地址设置到ipsecvpn里?
建立ipscevpn不是要将A和B的感兴趣流在A的外网口的nat转换中排除掉么?如何在既做nat转换,又能让转换后的地址通过ipsecvpn隧道?
(0)
1、再上互联网的NAT里拒绝掉去往对望内网的路由
2、新建一个nat,nat成和对方互联的地址
3、增加一套去往对方明细路由地址的丢给隧道
(0)
谢谢,1.nat可以设置多条,这是我之前没想到的2.不需要增加任何路由vpn也都通了
请问通过什么命令可以将A方192的地址转换为10.13.31.18?
基于acl nat
如何将转换后的地址设置到ipsecvpn里?
兴趣流配置成转换后的地址
建立ipscevpn不是要将A和B的感兴趣流在A的外网口的nat转换中排除掉么?如何在既做nat转换,又能让转换后的地址通过ipsecvpn隧道?
是的
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
那是因为流量到达ipsec的接口,触发了感兴趣流