两端可以实现ipsec互通,在接口开启nat后,ipsec无法互通
(0)
最佳答案
需要在acl3000 中奖你保护的192.168.0去往10.10.10.0的网段deny掉,而且编号要在3000已有的编号之前。
也就是说你先设置deny保护数据流量,方式被转换无法被ipsec识别疯转,再设置需要转换的网段。
(0)
知道了,,这条命令ipsec no-nat-process enable是什么意思,有同样的效果吗??
这个应该是V5的支持的命令,模拟器是V7的,常规做法需要单独deny掉流量,
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明