求助,求助!!!!!
总部RA连接电信的接口做了nat server
nat server protocol tcp global 20.1.1.3 www inside 192.168.3.2 www |
nat server protocol icmp global 20.1.1.3 inside 192.168.3.2 |
nat server protocol tcp global 20.1.1.4 ftp inside 192.168.3.10 ftp |
nat server protocol icmp global 20.1.1.4 inside 192.168.3.10 |
acl 3000
rule 0 permit ip source 192.168.3.2 0 destination 172.16.1.0 0.0.0.255
rule 5 permit ip source 192.168.3.10 0 destination 172.16.1.0 0.0.0.255
acl 3200
rule 0 permit ip source 192.168.3.2 0 destination 172.16.2.0 0.0.0.255
rule 5 permit ip source 192.168.3.10 0 destination 172.16.2.0 0.0.0.255
在没做nat server之前总部与分支都可以通过VPN互访,做了nat serv之后就访问不了了,应该是通过nat server 转换出去到公网了。
以前做nat可以通过高级ACL 禁止源和目的进行NAT转换,但是nat server就不知道怎么搞了,希望各位大佬指点指点。
(0)
最佳答案
你的IPsec报文流量,和nat server有冲突吗?有冲突肯定不行的,接口下配置ipsec no-nat-process enable命令试试,配置完后,注意清空一下nat会话(如果有业务,清空nat 会话会造成短暂的断网哦)
(0)
受教了,可以了多谢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
受教了,可以了多谢