現有一條正在使用的ipsec VPN,現在想加一條感興趣流,在出口nat的acl裏deny此流量,使其不進行nat。在ipsec感興趣流裏加入了此感興趣流,但此流量未進入VPN,對端為山石防火牆,防火牆未收到此數據流的數據包
msr36-40和山石防火牆,使用靜態IP建立的ipsecvpn
(0)
最佳答案
流量沒去VPN,可以抓包看下流量去哪了,是不是配置未生效
(0)
重新配置再激活下試試
我使用debug ip info acl ,service id是27,return 為1
顯示數據包應該是被丟掉了
重新配置再激活下試試
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明