两地通过防火墙建立ipsecvpn后内网互访正常,但是对端内网主机无法访问到本端防火墙的lan口IP, 防火墙的接口IP跟内网主机是同一网段的
(0)
最佳答案
检查下client到fw的local策略放行情况吧
(0)
fw的lan口访问对端的client的IP也是不通的,会不会跟nat有关? 这台防火墙有配置源nat转换
fw到client检查local到目标域策略呀。nat转换不影响ipsec保护流呀。检查下具体细节吧。除非fw都client不在ipsec保护流内
fw跟本地内网的PC是同一个网段的, 内网PC与异地对端PC的互访是正常的,策略是有放行的,ipsec保护流的访问也是需要策略放行的吧?
防火墙本身是属于DMZ区域 策略没放行吧?
(0)
fw的lan口访问对端的client的IP也是不通的,会不会跟nat有关? 这台防火墙有配置源nat转换
fw的lan口访问对端的client的IP也是不通的,会不会跟nat有关? 这台防火墙有配置源nat转换
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
要通就得放