拓扑图如下,sw1是三成交换机,dhcp服务器在上面,地址范围10.0.0.0/16,现在我在R2上设置IPSEC VPN,ipsec安全策略如下:
R2的静态路由表如下,
R3的静态路由表如下(R3路由wan4连接R2的lan1)
--------------------------
10.0.0.0/16网段的主机需要通过IPSEC VPN连接到公网ip为22.22.22.22的路由器R1下172.16.0.0/16的主机(R1路由也同样配置了IPSEC VPN),请问这样设置对吗?
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
再问你一个问题,建立ipsec vpn后,发现pc2无法访问pc1,路由R2抓包时,无法ping通10.0.0.0/16,路由R2,R3都是nat模式的,是不是nat导致的呢?如果把R3从NAT模式改成路由模式,但R3的其他WAN口有固定公网ip上网,那R3改路由模式对下面主机上网有影响吗?