ipsec和nat穿越

ipsec和NAT-T穿越 當總部與分部之間存在nat設備時,ipsec的的隧道地址會發生變化,導致ipsec的ike協商無法成功建立 因爲建立隧道時,防火牆會匹配ike peer裏的remot地址進行建立,而當分部的數據包到達nat設備後,地址會被轉換掉,送到分部後,ike會對比發現不匹配,於是被丟棄掉 所以,nat穿越在配置ike peer裏會有一些改變,下面來看一下配置 初配: 總部,分部的
相關文章
相關標籤/搜索