使用MSR36-40配置IPsec以后,隧道建立成功,但对方可以ping通我方内网,我方不能ping通对方内网
配置静态路由以后,就不能ping通对方内网了
(0)
最佳答案
已经在nat策略中deny掉了内网流量,不过还是单通
nat acl
ipsec acl
除了这些是否还需要做其他的设置
(0)
在做nat的时候,需要将ipsec流量deny掉,不给ipsec做地址转换,另外看看内网有没有策略路由之类的影响路由互访。
(0)
已经在nat策略中deny掉了内网流量,不过还是单通 nat acl acl advanced 3001 rule 0 deny ip source 10.53.0.0 0.0.0.255 destination 10.5.16.0 0.0.0.255 rule 5 permit ip source 10.53.0.0 0.0.0.255 ipsec acl acl advanced 3010 rule 0 permit ip source 10.53.0.0 0.0.0.255 destination 10.5.16.0 0.0.0.255 nat outbound 3001 address-group 10 除了这些是否还需要做其他的设置
已经在nat策略中deny掉了内网流量,不过还是单通 nat acl acl advanced 3001 rule 0 deny ip source 10.53.0.0 0.0.0.255 destination 10.5.16.0 0.0.0.255 rule 5 permit ip source 10.53.0.0 0.0.0.255 ipsec acl acl advanced 3010 rule 0 permit ip source 10.53.0.0 0.0.0.255 destination 10.5.16.0 0.0.0.255 nat outbound 3001 address-group 10 除了这些是否还需要做其他的设置
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明