想用WIN系统通过pptp协议的VPN访问,但通过华三防火墙不能访问为什么
(0)
最佳答案
PPTP首先是多通道协议,首先要检查是否做NAT。如果要做NAT,那么要开NAT alg pptp。
如果过防火墙只是纯转发,那么PPTP默认是不建立关联表项的,因为PPTP协商用的TCP,session用的GRE,协议不一样,设备默认不会识别为一条流。因此要么策略来回都放通,包括TCP和GRE,要么配置ASPF。其中域间策略下的安全域,根据实际业务填写。
aspf policy 1
detect ftp
detect pptp
zone-pair security source Trust destination Untrust
aspf apply policy 1
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论