y9JD03,F1090
1678461667,CRM论坛(CRMbbs.com)——一个让用户更懂CRM的垂直性行业内容平台,CRM论坛致力于互联网、客户管理、销售管理、SCRM私域流量内容输出5年。 如果您有好的内容,欢迎向我们投稿,共建CRM多元化生态体系,创建CRM客户管理一体化生态解决方案。内容来源:知了社区
问题描述:
拓扑如下,客户要求测试IPSec ,总部 网关是一台路由 ;路由后是一个防火墙(图中用msr-36
没思路了,一直没找到哪里配置的问题;设备马上要上线去测试了;大佬来帮忙一下;
组网及组网描述:
5小时前提问分支写上总部映射后的地址,
然后总部分支认证的时候使用后FQDN
5小时前回答分支的感兴趣流哪个映射后的地址?是总部路由nat outbound 后100.100.100.1的还是111.111.111.111的?
总部的profile中认证使用FQDN,policy中的本地地址使用映射后的地址。分支的profile中认证写FQDN,这样的话,分支做模板了
远行的人你指的拒绝是哪里?拒绝,分支那里的吗?已经拒绝了。
你正在,F1090