iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 400|回复: 5
打印 上一主题 下一主题

ipsec对接后为啥源端口会变呢?不是应该4500或500么?

[复制链接]
跳转到指定楼层
楼主
发表于 2023-4-4 14:44:37 | 只看该作者 |只看大图 回帖奖励 |倒序浏览 |阅读模式
1金钱
ipsec对接后为啥源端口会变呢?不是应该4500或500么?谢谢


最佳答案

查看完整内容

你实际ipsec设备本来就是用的500 4500去发起的ike协商。最开始以500协商,报文一交互,发现经过了nat设备,于是使用4500协商。 这里显示的是该台设备经过路由snat后的源端口,不是你这台设备协商所用的实际端口。你路由器后面的那台设备,源端还是4500,只不过过了爱快给你做了源端口转换 也就是,你的ipsec设备沿途经过了nat-t,源4500转换成了你看到的25001这个端口 对端和你路由器后面的这个设备,ike协商及esp传输的目的端 ...
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持 反对反对
沙发
发表于 2023-4-4 14:44:38 | 只看该作者
本帖最后由 xibanya 于 2023-4-4 16:16 编辑
hanhui7413 发表于 2023-4-4 15:02
我是想 发起端跟 目标端 都是 以 500  4500去协商。

你实际ipsec设备本来就是用的500 4500去发起的ike协商。最开始以500协商,报文一交互,发现经过了nat设备,于是使用4500协商。
这里显示的是该台设备经过路由snat后的源端口,不是你这台设备协商所用的实际端口。你路由器后面的那台设备,源端还是4500,只不过过了爱快给你做了源端口转换

也就是,你的ipsec设备沿途经过了nat-t,源4500转换成了你看到的25001这个端口

对端和你路由器后面的这个设备,ike协商及esp传输的目的端口就是udp25001,到了路由器再给你做一次dnat
你去抓包路由后面的ipsec设备,就能看到,ike跟esp的源端口就是4500
板凳
发表于 2023-4-4 14:48:21 | 只看该作者
楼主您好,源端口是您这边数据的发起端口,转发至目的端口4500;源端口指的是本地数据发起端口,如您本地是80则此处就会显示80端口
地板
 楼主| 发表于 2023-4-4 14:50:06 | 只看该作者
爱快技术支持01 发表于 2023-4-4 14:48
楼主您好,源端口是您这边数据的发起端口,转发至目的端口4500;源端口指的是本地数据发起端口,如您本地是 ...

我知道源是本端,关键这个端口不是应该是4500或500 他怎么会去变成其他
5#
发表于 2023-4-4 14:54:06 | 只看该作者
hanhui7413 发表于 2023-4-4 14:50
我知道源是本端,关键这个端口不是应该是4500或500 他怎么会去变成其他

4500、500是IPSEC的目的端口
6#
 楼主| 发表于 2023-4-4 15:02:02 | 只看该作者
我是想 发起端跟 目标端 都是 以 500  4500去协商。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-5-9 07:17

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表