ipsec vpn已经建立成功,要增加2个内网地址,是不是再acl中增加就行了?还有其他地方要增加配置么?
为什么dis ipsec tunnel tunnel-id 0 下flow中dest addr 只有一条??
(0)
最佳答案
在acl中增加感兴趣流,如果设备有做nat outbound,需要在nat outbound的acl中deny掉ipsec感兴趣流,因为先匹配nat再匹配ipsec。
(0)
哦,nat中的acl也deny掉这些感兴趣流了。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
哦,nat中的acl也deny掉这些感兴趣流了。