设为首页收藏本站language 语言切换
12
返回列表 发新帖
楼主: 流连忘返_
收起左侧

[其他] 请教ASA IPSec VPN的NAT问题!!!!!

[复制链接]
发表于 2014-4-2 15:04:45 | 显示全部楼层
检查一下感兴趣流量呗。
17# 2014-4-2 15:04:45 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2014-4-4 10:55:35 | 显示全部楼层
昨天恰好做了这么一个实验,希望可以帮到你。
我的这个实验是想实现总公司和分公司可以正常进行加密通信,但是总公司访问Internet时(不需要加密),分公司访问Internet时(不需要加密)
但是在做完NAT后,发现总公司与分公司无法通信。后来发现是因为在做NAT后,更改了ipsec vpn中的access-list,
解决办法在做NAT时,将主公司与分公司的网段抓出来deny掉。
做NAT时的acl,如下:
access-list 101 deny ip 192.168.1.0 0.0.0.255 172.16.1.0 0.0.0.255
access-list 101 permit ip 192.168.1.0 0.0.0.255 any
QQ截图20140404104521.png
18# 2014-4-4 10:55:35 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2015-4-20 23:24:10 | 显示全部楼层
感兴趣流要排错掉NAT
19# 2015-4-20 23:24:10 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-29 07:43 , Processed in 1.325267 second(s), 22 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表