IPsec做snat,大神都进来指点指点吧~~~~

cj956686286 2015-12-31 03:26:00
情况是这样的,我IPsec远端子网192.168.88.1/24,本地子网192.168.8.1/24,而我路由器的lan口地址是192.168.9.1/24,电脑的Ip

设置成192.168.9.100,我在路由器里面添加了一条snat,将192.168.9.100转换成192.168.8.1,但是我电脑还是ping不通192.168.

88.1/24的网段,但是进入路由器后台是可以ping通该网段的,后来百度说是nat穿越的问题,所以小弟在此请教,求大神指点,是

不是这种方法本身就不可行
...全文
195 2 打赏 收藏 转发到动态 举报
写回复
用AI写文章
2 条回复
切换为时间正序
请发表友善的回复…
发表回复
Darryfei 2016-01-03
  • 打赏
  • 举报
回复
NAT总是成对出现的,你配置了snat,检查一下是否有对应的dnat让返回的响应能顺利到达你的电脑。
cj956686286 2015-12-31
  • 打赏
  • 举报
回复
理论上是不是IPsec会将数据包IP头部加密,解析出来过后发现源地址不对,对端就丢弃了该报文,如果这样,有什么好的解决办法没有

3,812

社区成员

发帖
与我相关
我的任务
社区描述
硬件使用 交换及路由技术相关问题讨论专区
社区管理员
  • 交换及路由技术社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧