ER3200G2有动态公网地址,Fortigate60D在固定公网路由器后,把60D直接连接到公网后,IPSec的VPN可正常工作,但把60D放防火墙后,Fortigate需要把“NAT Traversal”选项选上,也要求对端打上此选项,但未发现ER3200G2有此选项,不知是否有办法?谢谢!
(0)
最佳答案
在nat转换的acl里面把ipsec 的流量deny掉。
(0)
你好!没明白你的意思。“在nat转换”指的是哪设备?
公网出口不是会做nat outbound源地址转换么?在nat outbound后面跟个acl把ipsec隧道感兴趣流里面的流量给deny掉。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
公网出口不是会做nat outbound源地址转换么?在nat outbound后面跟个acl把ipsec隧道感兴趣流里面的流量给deny掉。