深信服社区»版块 其他产品 其他产品 IPSecVPN的NAT问题

IPSecVPN的NAT问题

查看数: 2146 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-1-6 16:43

正文摘要:

如下图所示:乡镇访问市局的内网的网页(10.61.112.10)的数据包到达县局后被县局的VPN2给解封装,解封装后根据目的IP地址进行路由然后就到了市局,市局拆包发现源IP地址为192.168.20.0的网段的地址,那么市局的设备上 ...

回复

tyjhz 发表于 2017-1-7 19:42
楼主直接在VPN2上做SNAT试试
小少 发表于 2017-1-6 17:26
县级三层交换机上面的专线接口写NAT就可以了   nat要写ACL 只允许192.168.20.0的数据包才进行转换,其他网段不转换。
深粉 发表于 2017-1-6 16:49
其实我的疑问是县局和市局中间有专线,完全可以把市局内网网段当成县局vpn的一个多子网加进来,然后乡镇这边就可以访问了呀,为什么县局和市局中间还要连接vpn隧道?
退一步讲 即便是县局和市局连接了vpn隧道,那网络环境大概就是乡镇连接县局、县局连接市局这样,,你的目的就是要让乡镇可以访问市局,对吧?这个可以通过某公司vpn里面的隧道间路由实现