问题描述:
对端:
ER3200G2路由器,已配好Ipsec
路由 对端目标地址 下一跳 到 虚拟接口
虚拟接口绑定 WAN口(移动固定地址)
本端:
F100-A-G2防火墙,已配好ipsec
ACL3000 本端源地址 到对端目标地址 放通
域间策 trust本端地址 到 utrust any 放通
utrust对端地址 到 trusr 本端地址 放通
local any 到 utrust any 放通
utrust any 到loacl any 放通
问题:隧道已建立,双方相互能ping通,且共享文件可以拷贝(速度很慢),但是对方无法访问本端web服务。
组网及组网描述:
对端组网:ER3200---傻瓜交换机--PC
本端组网:F100-A-G2~~~s5500三层~~~s3100二层~~~~PC
网关在5500上,且内网可以正常上网,web服务器内网正常访问。