模拟现场两边防火墙都在内网场景,都需要使用NAT穿越建立IPSEC VPN,参考案例配置后一阶段ike协商不起来,debug报错如下
(1)
两端都在内网是做了映射吗,没做映射两端设备怎么能互相找到或者一端找到另外一端来协商
(0)
nat都做在出口路由器上了
那需要把IPSecVPN的端口在路由器映射,不然10.1.1.2去找115的时候,115怎么知道这个实际是要去找20.1.1.2建立IPSec呢,反之同理
嗯,想了一下,把500和4500映射了就可以,感谢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
嗯,想了一下,把500和4500映射了就可以,感谢