H3C ER5200G2 建立ipsec的时候,是否可以选择nat穿越模式,因为我有一台防火墙,是在nat之后,发布到公网的。
5200是防火墙A,还有防火墙B和C, B在NAT后发布到公网,A和C直接在最外层链接到公网,A到C可以建立ipsec,同样配置,放到B上面就都无法建立了。所以感觉是NAT穿越的问题,但是5200上面没有没有找到配置界面,telnet登陆也没有任何的配置命令和权限。
(0)
最佳答案
ER自动开启nat穿越模式的,这个不需要关注。
(0)
但是为什么它到一台公网上的飞塔防火墙就可以建立IPSec,但是到这台NAT发布出去的飞塔就建立不成功呢。。但是两台飞塔之间建立的ipsec却可以在正常使用
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
但是为什么它到一台公网上的飞塔防火墙就可以建立IPSec,但是到这台NAT发布出去的飞塔就建立不成功呢。。但是两台飞塔之间建立的ipsec却可以在正常使用