拓扑图如下
sw1是三成交换机,dhcp服务器在上面,地址范围10.0.0.0/16,现在我在R2上设置IPSEC VPN,ipsec安全策略如下:
R2的静态路由表如下,
R3的静态路由表如下(R3路由wan4连接R2的lan1)
--------------------------
10.0.0.0/16网段的主机需要通过IPSEC VPN连接到公网ip为22.22.22.22的路由器R1下172.16.0.0/16的主机(R1路由也同样配置了IPSEC VPN).
问题: 如果去掉R2,R3代替R2的位置,ipsec vpn是可以用的。现在按拓扑图上布局,R3作为二级路由,发现pc2无法访问pc1,路由R2抓包时,无法ping通10.0.0.0/16网段主机,因为路由R2,R3都是nat模式的,还有一点,R3其他WAN口也设置有公网ip用于分流,那如何实现二级路由R3下10.0.0.0/16网段主机建立ipsec vpn连接?
如果把R3从NAT模式改成路由模式,但R3下的10.0.0.0/16网段主机无法通过R3的其他有固定公网ip的WAN口上网了吧?
可不可以把R3设置为路由模式,与R2连接保持不变,R3上联多一个路由R4,然后把R3其他带公网ip的WAN口移到R4上,从而实现10.0.0.0/16建立ipsec,又能通过R2、R4分流?
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
可以