iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 260|回复: 1
打印 上一主题 下一主题

[跟到底] Ipsec vpn点对点,本地子网不是内网网关

[复制链接]
跳转到指定楼层
楼主
发表于 2023-11-30 15:08:49 | 显示全部楼层 回帖奖励 |倒序浏览 |阅读模式
如题,Ipsec vpn点对点,对方给的配置,我方本地子网为32位,本地子网不是内网网关,经过耗时8个工作日,已互通。
碰到的问题有以下情况:
一.主线路不通,参数核对无误,最终问题出在双方时间格式不一致,统一时间格式就好了。
二.主线路通了,需要进行nat转换,主要是对线路中的本地子网跟内网ip进行转换。
1.dnat,出站,访问对方,需将内网ip转换成对方提供的本地子网ip。PS:此处问题,出在对方路由有问题,导致请求对方不通。
2.snat,入站,对方访问我方,需将对方的请求过来的目的IP(本地子网)转换成内网ip。ps:此处问题,出在于我方内网pc有防火墙,导致入站失败。

总结,也就是说,从刚开始,第一次配置就是对的,各种其他原因导致一直不通,以下为我的配置截图。



分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持 反对反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /2 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-6-19 08:30

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表