我现在做分支的ipsec vpn 有个问题就是出接口做nat隧道起不来,不做nat隧道才能起来但是上不了网,这种该怎么解决
(0)
最佳答案
那说明配置没什么问题,这种的需要在nat的acl里面把ipsec的私网流量给deny掉,因为流量上来到接口会先匹配nat的,在匹配ipsec,nat优先级高,所以要先拒绝,你试试
(0)
就是deny这边私网到那边私网的流量吗 nat的acl里
还有一个问题就是隧道起来了但是不能通信,是不是一般都是路由或安全策略的问题
我分支出口是个私网地址 有nat设备 应该跟这个没关系吧
V7设备默认开启nat穿越的,应该没影响。
感谢❤
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不客气