自己设置了一下,结果:
1、A路由器作为服务端,WAN1连接互连网,WAN2连上级公司局域网(172.21.42.X)。
2、B路由器作为客户端,通过互连网与A路由器的WAN1相连。
3、在B路由器上添加一条策略路由(访问172.21.42.X时出接口为L2tp),此时B路由器下的电脑就能访问172.21.42.X网段了。
4、然后把两个路由器改为Ipsec连接,B路由器却不能访问172.21.42.X网段了(访问172.21.42.X的出接口已经改成了ipsec),请问要如何设置?
5、A路由器为腾达W15E。
(0)
最佳答案
ipsec匹配acl网段到对端就行,可以换对端内网网段测试下ipsec隧道能不能通,对端也要写到本端的路由
(0)
A路由器(腾达W15E),添加路由时出口没有l2tp或ipsec。
这个你可以找他们确认下,l2tp能访问是因为拨入后服务器端有地址池,回包没问题。
l2tp连接后腾达W15E的路由表中有这样一条路由: 10.2.0.100 255.255.255.255 0.0.0.0 ppp201
而ipsec连接后,路由表内容没有增加。
10.2.0.100为l2tp客户机获取的IP地址。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
10.2.0.100为l2tp客户机获取的IP地址。