隧道内怎么NAT呢,我的理解是你想在流量进去前做NAT,或者是流量到达对端出隧道后做NAT
(0)
我也觉得 这个应该可以做nat穿越把
ipsec内跑nat是为了实现什么?
(0)
比如用防火墙做的话,由于两端内网一样,互访的流量根本不会到达防火墙上面,从而无法触发ipsec隧道建立,所以需要在A端防火墙内网接口的入方向配置目的地址转换,出方向配置源地址转换,对端防火墙也做同样的配置,同时防火墙上还需要配置PBR引流。
两端内网地址一样
比如用防火墙做的话,由于两端内网一样,互访的流量根本不会到达防火墙上面,从而无法触发ipsec隧道建立,所以需要在A端防火墙内网接口的入方向配置目的地址转换,出方向配置源地址转换,对端防火墙也做同样的配置,同时防火墙上还需要配置PBR引流。
思路:
1、现在全局nat的acl里面拒绝掉去往隧道的流量
2、新建一个nat,nat是可以配置多级的,基于acl的nat,配置去往隧道之前的nat
nat outbound [ ipv4-acl-number | name ipv4-acl-name ] [ address-group { group-id | name group-name } ]
这里注意address-group就是你新增的用户互联的走隧道的地址
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我也觉得 这个应该可以做nat穿越把