首页 科技问答 ipsec 在防火墙中的感兴趣流策略问题

ipsec 在防火墙中的感兴趣流策略问题

科技问答 165
1688656729,CRM论坛(CRMbbs.com)——一个让用户更懂CRM的垂直性行业内容平台,CRM论坛致力于互联网、客户管理、销售管理、SCRM私域流量内容输出5年。 如果您有好的内容,欢迎向我们投稿,共建CRM多元化生态体系,创建CRM客户管理一体化生态解决方案。内容来源:知了社区

问题描述:


这里的放行ipsec的流量,只写了untrust到trust,放行,流量不应该是双向的吗,应该还有trust到untust吧?

组网及组网描述:


3小时前提问

主动访问 

必须由 untrust ----->  trust  来触发  ;建立ipsec sa 


3小时前回答

暂无

和具体组网有关

如果只定义untrust到trust的情况下,默认反向不检查

除非此时定义了trust到untrust策略,否则是可以单向主动访问的。

3小时前回答

暂无

你正在,ipsec 在防火墙中的感兴趣流策略问题