两边的网络都是固定IP,之前已经有网关设备了,现在加两台H3C的3600的路由器做IPSEC VPN,但是又不想去掉之前的网关设备,两个路由器都在内网中可以做IPSEC VPN吗?如果可以的话参考什么案例?
(0)
最佳答案
可以的,两端的路由器3600全部旁挂在核心上。
然后再出口设备上映射3600路由器就可以。映射udp的500 4500
ipsce 正常配置即可。
(0)
内部的路由器配置IPSEC VPN的时候对端地址就还是填对方的公网IP 正常配置就行了吧 然后网关设备上配置UDP 500 4500的端口映射是吧
网关设备需要把兴趣流的地址从NAT里面去掉吧
是的,网关设备里deny感兴趣流地址。 填对端公网,映射。
旁路也可以的
(1)
可以的
两端的路由器都是内网旁路的模式也可以吗
可以的
可以的 ,把500和4500两个端口映射出去就行了
(1)
网关设备需要把兴趣流的地址从NAT里面去掉吧
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
是的,网关设备里deny感兴趣流地址。 填对端公网,映射。