情況是這樣的,我IPsec遠端子網192.168.88.1/24,本地子網192.168.8.1/24,而我路由器的lan口地址是192.168.9.1/24,電腦的Ip
設定成192.168.9.100,我在路由器里面添加了一條snat,將192.168.9.100轉換成192.168.8.1,但是我電腦還是ping不通192.168.
88.1/24的網段,但是進入路由器后臺是可以ping通該網段的,后來百度說是nat穿越的問題,所以小弟在此請教,求大神指點,是
不是這種方法本身就不可行
uj5u.com熱心網友回復:
理論上是不是IPsec會將資料包IP頭部加密,決議出來過后發現源地址不對,對端就丟棄了該報文,如果這樣,有什么好的解決辦法沒有uj5u.com熱心網友回復:
NAT總是成對出現的,你配置了snat,檢查一下是否有對應的dnat讓回傳的回應能順利到達你的電腦。轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/142725.html
標籤:交換及路由技術
上一篇:域名方式發資料服務器收不到
