两台F1000-AK109 旁挂到核心 可以做IPsec VPN吗,如果可以应该怎么配置呢
我看了H3C 防火墙Web典型配置案例集(V7)-5W101这是案例中的拓扑
我想这样部署
(0)
最佳答案
那里旁挂的话,两边都用内网地址?起码要有一边的地址是固定的,你打算在路由上做映射?
(0)
哥 ,你好 ,两边都需要做映射吗
使用野蛮模式的话,一边把udp 500和udp 4500端口用nat server映射出来,另外一边做普通的nat outbound就好了,可以参考总部、分支的模板方式,nat server一端作总部,另外一边作分支。由分支主动触发隧道建立
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
使用野蛮模式的话,一边把udp 500和udp 4500端口用nat server映射出来,另外一边做普通的nat outbound就好了,可以参考总部、分支的模板方式,nat server一端作总部,另外一边作分支。由分支主动触发隧道建立