拓扑图
经量选择野蛮模式,esp,隧道模式网关无所谓,但是如果是nat部署则选择主模式不能通过nat环境
如果是nat部署则要放通udp的4500端口
重要的是做安全策略
这个安全策略很重要虽然是不是网关部署但是出去做了nat转化所以对于esp的流量也要放通
nat策略是上游策略,而IPSec隧道是下游策略所以要写一条nat策略做不转化流量的操作
拓扑图
经量选择野蛮模式,esp,隧道模式网关无所谓,但是如果是nat部署则选择主模式不能通过nat环境
如果是nat部署则要放通udp的4500端口
重要的是做安全策略
这个安全策略很重要虽然是不是网关部署但是出去做了nat转化所以对于esp的流量也要放通
nat策略是上游策略,而IPSec隧道是下游策略所以要写一条nat策略做不转化流量的操作