请问假如在接口上同时配置了ipsec vpn和nat,我需要先把192网段地址nat成 10网段地址,再通过IPsec vpn 与总部互通。
这个时候是先nat,再ipsec么?
需不需要一些特殊的其他配置?
我理解的如果同时配置了ipsec和nat,如果是先nat,后ipsec,那我在配置ipsec时,直接把本端ip地址设置为nat后的10网段Ip,匹配上ipsec的兴趣流,进行ipsec的转换,是不是就可以了?
请知道的告诉下,谢谢
(0)
需要把ipsec的网段从nat里排除掉
(0)
接口同时配置出方向NAT与IPsec VPN:
方法一:
NAT ACL里deny感兴趣流
方法二:
ipsec no-nat-process enable//IPsec处理的流量将不会进行NAT转换
(1)
我要做的感兴趣流是 nat后的地址。
我要做的感兴趣流是 nat后的地址。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
那我要是把Ipsec感兴趣流的本端ip地址设置成nat后的呢?