首页 科技问答 y9JD03,F1090

y9JD03,F1090

科技问答 208
1678461667,CRM论坛(CRMbbs.com)——一个让用户更懂CRM的垂直性行业内容平台,CRM论坛致力于互联网、客户管理、销售管理、SCRM私域流量内容输出5年。 如果您有好的内容,欢迎向我们投稿,共建CRM多元化生态体系,创建CRM客户管理一体化生态解决方案。内容来源:知了社区

问题描述:

拓扑如下,客户要求测试IPSec ,总部  网关是一台路由 ;路由后是一个防火墙(图中用msr-36

没思路了,一直没找到哪里配置的问题;设备马上要上线去测试了;大佬来帮忙一下;

组网及组网描述:

5小时前提问

分支写上总部映射后的地址,

然后总部分支认证的时候使用后FQDN

5小时前回答

分支的感兴趣流哪个映射后的地址?是总部路由nat outbound 后100.100.100.1的还是111.111.111.111的?

总部的profile中认证使用FQDN,policy中的本地地址使用映射后的地址。分支的profile中认证写FQDN,这样的话,分支做模板了

远行的人



5小时前回答

你指的拒绝是哪里?拒绝,分支那里的吗?已经拒绝了。

你正在,F1090