ipsec vpn,总部主模式,分部野蛮模式,当分部没有发起过隧道连接的时候,总部可以访问分部吗?
(0)
ipsec sa是两端建立的
(0)
分部没有公网ip,可以总部访问分部吗?
一端有公网IP就可以
分部有单独的公网地址的话可以
(0)
不行,两边都有固定的公网IP才可以互相发起隧道建立
分部是普通宽带
不行,两边都有固定的公网IP才可以互相发起隧道建立
不能。
这种情况下如果分部不先发起访问的话,总部的设备根本不知道分部对应的公网ip以及私网路由,自然也无法进行相应的协商、封装和转发。
所以此时至少要让分部先发起一次访问才能令双方协商出ike sa和ipsec sa,此后就可以双向正常通信了。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
一端有公网IP就可以