最近在公司测试vpn连接的时候发现这个问题,公司环境是这样的:
北京内网--er6300g2--外网接口ip------ipsec vpn连接到----------er6300g2----西安内网,vpn是正常可用的
问题来了,北京内网的另外一个设备(已经在er6300g2上做一对一nat公网地址(非外网接口IP)映射),需要跨internet和其他地方的一个互联网设备建立vpn,一直建立不起来,后来测试发现VPN用到的udp 500,4500这些端口均无法正常的转发到北京的内网服务器,但其他端口是可以正常转发的,一开始怀疑是运营商把端口封掉了,经过确认那边说没有,现在怀疑是现有的北京到西安的这个vpn连接把相关端口给用了,按说不应该冲突,因为北京到西安建立的vpn是用的接口ip,而vpn内网设备用的是另外一个独立的公网ip做的nat一对一映射。
现在想着一个思路是有没有碰到相关问题的,就是在er6300g2上做了vpn连接后会导致6300上的其他公网ip的udp 500,udp4500等端口也不可用,有解决方案没有?
一个是er6300g2是否可以做UDP端口映射,或者修改设备默认的vpn连接端口? 请高手解答,不胜感激~
(0)
最佳答案
这个500和4500是内部服务器映射出去的么?如果是这种情况是不行的,多个公网地址都会占用这个映射端口
(0)
是内部服务器映射出去的,但公网地址是有多个的,比如6300的外网接口地址1.1.1.1,这个地址和西安的6300建立的vpn连接。 同时6300上还有2.2.2.2的公网地址一对一映射到内网的一个设备上,现在互联网上无法通过2.2.2.2 的udp 4500和udp500访问内网这个设备,通过其他端口比如4501则可以,所以怀疑是和西安建立的这个vpn连接1.1.1.1把端口占用了影响到2.2.2.2的500和4500也不可以用,按说不应该影响,因为公网地址是不一样的
应该是的,谢谢!
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
应该是的,谢谢!