一、环境信息:
IDC机房: ER5200G3-X 内网IP段:10.10.10.0/24;10.10.20.0/24 公网固定地址2个,分别配置wan1和wan2
异地办公点:ER5200G3 内网IP段:10.10.100.0/24 PPPoE
IDC机房通过wan2接口和办公点的wan1接口使用IPSecVPN建立连接
二、需求:
1. 防火墙缺省规则设置为 "禁止"
2. IDC机房内部都可以通过wan1接口访问公网,仅允许特定公网通过wan1接口访问IDC机房内部网络的所有服务器或指定的服务器
3. IDC机房通过wan2接口和异地办公点wan1接口通过IPSecVPN连接后能够相互访问
三、问题描述:
我把防火墙缺省规则设置为 "禁止" 后,不管怎样调试地址组和放行规则,IDC机房和异地办公点都无法通过IPSecVPN连接
关于以上的需求和我的问题,期待知友能够详细解答,如何写地址组和规则策略
(0)
你看下是不是该走IPSEC隧道的流量通过上网口出去了
一边固定地址一边不固定地址 用野蛮模式
(0)
IPSecVPN是用的野蛮模式,防火墙规则缺省设置为允许就正常,禁止就不行,无论我咋调试允许规则;我再看看,可能还是地址组和规则没搞明白,谢谢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
IPSecVPN是用的野蛮模式,防火墙规则缺省设置为允许就正常,禁止就不行,无论我咋调试允许规则;我再看看,可能还是地址组和规则没搞明白,谢谢