本站已运行

攻城狮论坛

作者: 小硬盘
查看: 689|回复: 6

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[安全] 问题请教:route各自配置了ipsec vpn 想问nat穿越怎么配置?

[复制链接]
查看: 689|回复: 6
开通VIP 免金币+免回帖+批量下载+无广告
30金币

+ x! u9 d0 s& J2 H# _! T: G问题请教:$ B, q8 f% s) w1 j/ @, C
拓扑:pc-route-internet--route-pc
5 ~/ D1 J6 X# I  ^9 p! Troute各自配置了ipsec vpn# i# `' ]; v7 d3 X- ]# ~$ j
但配置nat后,nat无法识别到加密的内网数据包,4 s3 M" y* s1 ^$ [6 ^! h6 B9 x
想问nat穿越怎么配置?

最佳答案

查看完整内容

配置了NAT和IPSEC,数据走的NAT优先于IPSEC,所以默认数据走nat出去了,想要不走nat走ipsec只要把nat的转换access-list前面加上vpn的感兴趣流,拒绝掉nat转换就可以走ipsec出去了
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

b196623 [Lv9 无所不能] 发表于 2017-7-8 22:43:20 | 显示全部楼层
配置了NAT和IPSEC,数据走的NAT优先于IPSEC,所以默认数据走nat出去了,想要不走nat走ipsec只要把nat的转换access-list前面加上vpn的感兴趣流,拒绝掉nat转换就可以走ipsec出去了

评分

参与人数 1技术 +1 金币 +30 收起 理由
小硬盘 + 1 + 30 不用怀疑,楼主就是活雷锋, 资深网络技术大.

查看全部评分

回复

使用道具 举报

Rockyw [Lv10 举世无双] 发表于 2017-7-9 17:19:33 | 显示全部楼层
哪个厂家的设备,这个教程应该不难找呀
回复

使用道具 举报

b196623 [Lv9 无所不能] 发表于 2017-7-9 20:52:49 | 显示全部楼层
在NAT的access-list把相应的感兴趣流deny掉即可
回复

使用道具 举报

king6725 [Lv5 不断成长] 发表于 2017-9-10 23:19:48 | 显示全部楼层
学习了~~~~~~~~~~
回复

使用道具 举报

李工 [Lv3 牛刀小试] 发表于 2017-9-11 14:40:57 | 显示全部楼层
1、思科 IPSEC VPN 感兴趣流量在一定要在acl里面deny掉,不送去nat做转换
+ l5 K8 M+ a3 B2 j" u: d0 s2、crypto isakmp nat keepalive 60 思科打开nat穿越功能,不但只自己思科端要具备nat穿越功能,经过互联运营商的设备也要支持nat穿越功能。
回复

使用道具 举报

zys_johnson [Lv1 网络小菜鸟] 发表于 2017-9-14 14:51:44 | 显示全部楼层
相应的兴趣流,no nat ~~~
$ `; |# T, j2 o+ G2 G, Hex:: T8 w% i$ A1 p
nat (inside) 0 access-list no-nat
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2025-5-25 04:30 , Processed in 0.105072 second(s), 15 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn