保护的acl兴趣流里用公网ip或网段能否完成构建ipsec vpn隧道。
(0)
您好,可以的
但是这么配置你两边的内网地址是不能互通的,只是公网地址互通,没啥意义
(0)
内网地址出口nat转换成公网ip,去访问对方的公网ip,直接访问不通,必须ipsec,目前隧道无法完成构建。对端peer ip国内公网ip,加密感兴趣流是国外公网ip. 本端内网出口nat成公网ip,peer ip和加密acl等于是相同了,都是公网ip
在保护的ACL兴趣流中构建IPsecVPN隧道通常需要使用私有IP地址或网络段,而不是公网IP地址或网段。这是因为IPsecVPN隧道需要在内部和外部网络之间建立安全通道,以确保数据的安全传输。
(0)
对端peer ip是国内公网ip,ipsec vpn acl加密保护网段是国外公网ip,禁止任何私有ipi访问。。本端内网ip出口做nat,,,ipsec vpn对接peer ip和acl加密只能用同一个公网ip。
对端peer ip是国内公网ip,ipsec vpn acl加密保护网段是国外公网ip,禁止任何私有ipi访问。。本端内网ip出口做nat,,,ipsec vpn对接peer ip和acl加密只能用同一个公网ip。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
内网地址出口nat转换成公网ip,去访问对方的公网ip,直接访问不通,必须ipsec,目前隧道无法完成构建。对端peer ip国内公网ip,加密感兴趣流是国外公网ip. 本端内网出口nat成公网ip,peer ip和加密acl等于是相同了,都是公网ip