大佬们,我咨询个问题哈,这边有两个分部需要建立ipsec vpn,但是其中一端ipsec设备在内网出口还有个nat设备。
①我查资料说v7 nat穿越自动开启的,但是这种nat穿越场景的话是不是必须是一端是策略的方式、另一端为模板的方式才可以实现成功呢?
②如果都采用策略的方式是否能建立起来?
(0)
最佳答案
野蛮模式去做,把在内网的那个设备当作地址不固定的,在公网的设备当作地址固定的一端,然后在公网的那个设备采用策略模板对接,在内网的那个设备采用ipsec policy对接,就好了,会自动检测是否存在nat穿越环境的
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论