ipsec和nat穿越

ipsec和NAT-T穿越 当总部与分部之间存在nat设备时,ipsec的的隧道地址会发生变化,导致ipsec的ike协商无法成功建立 因为建立隧道时,防火墙会匹配ike peer里的remot地址进行建立,而当分部的数据包到达nat设备后,地址会被转换掉,送到分部后,ike会对比发现不匹配,于是被丢弃掉 所以,nat穿越在配置ike peer里会有一些改变,下面来看一下配置 初配: 总部,分部的
相关文章
相关标签/搜索