IPSec匹配的數據流為:ip source 172.30.10.0 0.0.0.255 destination 192.168.1.0 0.0.0.255
接口下:調用了IPSec policy ,其中172.30.10.4的8580端口做了NAT server
現象:172.30.10.4可以上外網但內網不通,172.30.10.5可以上內網但外網不通
問:NATServer和IPSec是否不能同時使用?
(0)
最佳答案
1、可以同時使用
2、上外網和做ipsec隧道,因為目的地址不同,所以沒有影響
(0)
現網的現象是做了NATSErver的上不了內網
策略nat那裏把172到192方向,不做nat的策略寫在上網nat規則的前麵,試試看
(0)
NAT outbond沒有匹配IPSec的數據流,隻是172.30.10.4的8580端口做了雙向NAT server
NAT outbond沒有匹配IPSec的數據流,隻是172.30.10.4的8580端口做了雙向NAT server
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
現網的現象是做了NATSErver的上不了內網