2070| 3
|
[求助] VPN |
3鸿鹄币
最佳答案楼主,我看了你的配置,首先你要明白:VPN和nat转换配合使用的时候,要将VPN流量deny掉,否则VPN流量会优先被nat转换,所以你r9上的VPN流量直接被nat转换了,所以r9上不会匹配到感兴趣流,还有,你r1上反而没做nat转换,所以r1上可以发出VPN流量,你可以抓包看。总的来说,VPN配置没有问题,只是做nat转换时候,写acl注意把VPN流量deny掉,还有你VPN流量是全部permit?做实验可以这么做,生产环境不会这么做。
| ||
沙发
2015-6-17 12:56:02
回复
收起回复
| ||
板凳
2015-6-17 13:09:20
回复
收起回复
| ||
地板
2015-6-17 13:26:36
回复
收起回复
| ||