有两个问题请教一下:
1.我配置了防火墙上的VPN(L2TP),可以用电脑连接上去,能够ping通防火墙上的端口IP地址,但是内网地址却ping不通。我们防火墙上做了很多的acl,与这个有关系吗?
2.interface GigabitEthernet1/0/4
port link-mode route description bangong-neiwang-diankou
ip address 172.16.1.1 255.255.255.0
igmp enable
nat outbound 3000
nat server protocol tcp global 218.93.216.242 8091 inside 172.16.5.32 8091
nat server protocol tcp global 218.93.216.242 8092 inside 172.16.5.32 8092
nat server protocol tcp global 218.93.216.242 8093 inside 172.16.5.32 8093
nat server protocol tcp global 218.93.216.242 8101 inside 172.16.5.32 8101
nat server protocol tcp global 218.93.216.242 8102 inside 172.16.5.32 8102
nat server protocol tcp global 218.93.216.242 8103 inside 172.16.5.32 8103
nat server protocol tcp global 218.93.216.242 9901 inside 172.16.5.32 9901
nat server protocol tcp global 222.76.225.131 80 inside 192.168.3.42 80
nat server protocol tcp global 222.76.225.131 5688 inside 192.168.3.16 5688
nat server protocol tcp global 222.76.225.131 8894 inside 192.168.3.52 8894
ip policy-based-route 1
这个是我们防火墙上办公内网的电口地址,一般nat outbound还有nat server不是都是布置在公网的IP地址端口吗?为什么这个部署在内网出口地址上
麻烦大神给个详细的解答。
(0)
最佳答案
看下域间策略是否放通,你直接在防火墙上带上的l2tp的地址ping内网地址测试
(0)
你好,可以加一下微信吗
你好,可以加一下微信吗
跟你的nat ******和nat outbound没有关系,l2tp的原理是客户端通过l2tp拨号后会获取到一个ip地址(比如192.168.1.2),防火墙默认是deny掉的,你要做相应的域间策略
(0)
如何写呢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这个怎么理解不了