总部与分部 用ipsecvpn 连接
总部是华为usg6306防火墙 分部是1030防火墙 隧道建立起来后 总部到分部可以ping通 分部到总部ping不通
配置见附件
要通讯的内网 总部 172.25.70.0/24 分部 192.168.252.0/24
联系华为售后 说总部的ipsec 设置没有问题
打客服设备过保 求大神看看!!!
(0)
最佳答案
设备出接口上是有NAT业务,如果有NAT业务的话,流量会先匹配NAT模块走掉而不匹配IPSec,所以需要在NAT的acl中先配置rule deny掉感兴趣流。
(0)
做着deny掉感兴趣流了 大神帮忙看一下h3c防火墙配置 看看到底哪里的问题 十分感谢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
做着deny掉感兴趣流了 大神帮忙看一下h3c防火墙配置 看看到底哪里的问题 十分感谢