光猫是路由模式已经自动拨号,那么下接的防火墙可以做ipsecVPN野蛮模式吗?防火墙的外网接口是私有地址
(0)
最佳答案
可以的
野蛮模式允许非固定公网地址的一侧发起连接,这在您的场景中是适用的,因为您的防火墙侧拥有私有地址,而另一侧(假设是固定公网IP侧)可以作为响应方。 要实现这一点,您需要在防火墙上配置IPSec VPN的野蛮模式。具体步骤可以参考H3C提供的案例链接(https://zhiliao.h3c.com/Theme/details/45582),其中详细介绍了如何在防火墙上配置跨VPN实例的IPSec在野蛮模式下的设置。配置完成后,通过ACL或防火墙策略控制流量,即可实现IPSec VPN的正常工作。 请注意,配置过程中需要确保您的防火墙和对端设备之间的网络连通性,以及正确的路由设置,以确保数据包能够正确地通过IPSec隧道传输。
(0)
您好,可以的,做nat穿越,然后光猫做映射,将500和4500的UDP端口映射出去
(1)
l2tp over ipsec 点对多点好像映射后inode起不来,sa都能建立,隧道起不来,链路本地地址显示的是防火墙内网接口地址,不知道是不是这个原因
l2tp over ipsec 点对多点好像映射后inode起不来,sa都能建立,隧道起不来,链路本地地址显示的是防火墙内网接口地址,不知道是不是这个原因
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明