目前的组网情况是中心的防火墙放在一台NAT设备后面,下面分支的设备需要与中心的防火墙建立IPsec VPN。我记得以前做过一种方案是在中心的出口设备上做静态NAT转换,一对一,端口不变。这样分支与中心都采用主模式。时间很久,我也记不清楚这样当时成功没有,有人做过这样的方案吗。
我知道NAT后面可以用野蛮模式NAT穿越,但是业务要求是分支主动发起对中心的访问,中心不会主动去访问分支。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论