最佳答案
在nat的acl中deny掉源目地址是两端私网地址的,比如源是10.1.1.1,目的是10.1.2.1,这个rule在ipsec的ACL中permit,在nat的acl中deny掉。而单单源是10.1.1.1的时候,可以走NAT访问公网。配置上可能还存在问题,检查一下。
(0)
deny的协议选什么呢?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
deny的协议选什么呢?