取消NAT模式会导致IPsec VPN无法监控,所以就不通了 启用NAT模式时,IPsec VPN隧道正常建立,不过10.246.182.2访问10.0.0.0/8的流量会被转化成WAN IP 192.168.1.5出去,所以也到不了山石防火墙,也是不通
现在需要的设置是在开启NAT模式下,将10.246.182.0/24访问10.0.0.0/8的流量不被转化直接走IPsec隧道过去
(0)
最佳答案
#创建acl 3888调用在外网接口用于排除IPSEC兴趣流不做NAT。
[H3C]acl advanced 3888 //创建acl 3888
[H3C-acl-ipv4-adv-3888]rule deny ip source 192.168.10.0 0.0.0.255 destination 192.168.20.0 0.0.0.255 //创建规则源、目地址分别匹配本端、对端内网地址,动作拒绝
[H3C-acl-ipv4-adv-3888]rule permit ip source any //创建规则允许所有
[H3C-acl-ipv4-adv-3888]quit //退出当前视图
[H3C]interface GigabitEthernet 1/0/3 //进入外网口
[H3C-GigabitEthernet1/0/3]ipsec apply policy GE1/0/3 //调用ipsec
[H3C-GigabitEthernet1/0/3]nat outbound 3888 //出方向nat调用acl 3888
[H3C-GigabitEthernet1/0/3]quit //退出当前视图
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论