目前总部和分公司使用星型拓扑结构,总部和分部之间使用IPSEC连接,总部访问分部已经没有问题,现在的问题是,如何让分部之间互访?
总部和分部全部是h3c防火墙,防火墙VPN只支持 SSL VPN、GRE、IPSEC。
有尝试使用 GRE Over IPSEC, 使用的是 http://zhiliao.h3c.com/Theme/details/6942,类似这个链接的方式
但因为现在已经有 ipsec 在使用,所以没有新添加 ipsec,然后只添加了 gre相关的东西,但就是不通,可能是什么问题?
是不是要实现互访只有在每个分部之间再添加 ipsec ?
(0)
是不是在分支机构没有写关于另外一个分支机构的镜像匹配流量ACL?
(0)
写了,似乎也没有用,
总部也要配置相关ACL,否则也是不行的!
总部对来自分支的ipsec流量先拆开,然后在封装ipsec发出去,这两个ipsec流量是不同的!
细化好ACL 写路由不可以吗?
(0)
ipsec 似乎不能加载路由信息
ipsec 似乎不能加载路由信息
gre over ipsec ,gre是支持组播、广播包传递的
(0)
使用的什么路由协议,结果是没有学到相应的路由,还是隧道建立失败
按 http://zhiliao.h3c.com/Theme/details/6942 配置过, 然后也不行,你有相关案例没?
使用的什么路由协议,结果是没有学到相应的路由,还是隧道建立失败
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
请问这个具体流程是怎样的,意思是可以设置规则拆流量然后再封装发出去么