1。两端防火墙 3.40老版的ipsec vpn,在分支为直接公网出口,总部为目的nat映射到内网的情况下,无法ping通,
两端都有做nat-t, 但不会从500转到4500端口,但ike.ipsec sa状态都正常,
2。如果在分支加密点也处于nat设备后端的话,内网地址就可以ping通,一切正常
3。想问下这种情况有没有解决办法,
4。另外是否现在新版的防火墙还会不会也有这种情况
(0)
最佳答案
分支加静态路由没有
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我觉得本质问题,就是不会识别到其它品牌的nat-t的4500的报文,而同型号间用udp500就可以封装了