总部和分支建立IPSEC VPN,分支为ER路由器,总部为第三方设备。
现在希望分支的所有流量能通过VPN去总部,在总部进行转发。
请问有好的实现方法吗?
(0)
最佳答案
那分支就把默认路由指给ipsec0口,ipsec感兴趣流,只匹配本端的源地址网段
(0)
那对端的设备,感兴趣流要怎么写?
还有就是,默认路由指到IPSec0,是否会影响IPSEC VPN的建立
那总部匹配的源地址是全0吗?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不用写源地址,直接匹配目的地址应该就可以了