请问以下,我做了一条规则,我看网上有些配置是用source-zone来定义的,下面的信息是我指定的IPSec两端的局域网ip段规则定义,但是我在IPSec带源ping的时候,如果时按照如下条目来定义,相互之间是ping不通的,只有去掉source-zone和destination-zone才能相互ping通,实在是搞不明白,求大神解惑,谢谢!
rule 80 name lan-lan
action pass
source-zone trust
destination-zone trust
source-ip-subnet 10.98.0.0 255.255.255.0
destination-ip-subnet 10.0.3.0 255.255.255.0
(0)
最佳答案
应该区域选择有问题,ipsec一般不是trust区域。你看看是不是untrust区域
(0)
感谢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
感谢