在两个防火墙之间建立ipsec通道,保证10.0.2.0/24可以访问到192.168.1.0/24 fw1: 然后放开安全策略和nat策略: fw2同理: 到此10.0.2.0/24可以访问到192.168.1.0/24