取消
显示结果 
搜索替代 
您的意思是: 
cancel
1592
查看次数
0
有帮助
1
回复

关于ipsec之间的回包问题请教

wangzhifu60088
Spotlight
Spotlight

大佬们好,请教一个问题如图:

 

深圳路由.png

情况描述:成都-深圳    深圳-北京之间都是ipsec ,现在成都10.235地址要访问北京10.168地址 ,应该怎么设置

                PS1:深圳是华为USG6555    北京和成都是ASA5525      , 另不要北京跟成都之间的ipsec ,需要走深圳侧

 

请大佬们帮忙

1 条回复1

YilinChen
Spotlight
Spotlight

这里其实存在几个问题,要想实现楼主描述的需求,也就是 发起的流量 是从  成都-->深圳-->北京回程流量 要从 北京-->深圳-->成都

1、要实现这个需求,前置条件是,成都ASA和深圳USG之间,深圳USG和北京ASA之间,都要跑基于TUNNLE的IPSecVPN(GRE over IPSec);但是ASA5525可能并不支持该功能;

2、假设 成都ASA和深圳USG之间,深圳USG和北京ASA之间,能跑基于Tunnel的IPSecVPN,那问题就变得简单了,配置相应的静态路由,确保需要的流量被加密封装进TUNNLE,就可以了。

快捷链接