可以穿越。 GRE over IPSec 在野蛮模式下可以通过NAT设备,前提是总部出口设备正确映射了UDP端口500和4500(用于IKE和NAT-T)。由于IPSec在野蛮模式下支持NAT穿越(NAT-T),GRE流量会被封装在IPSec ESP(协议50)中,而ESP本身在NAT-T启用时会封装在UDP 4500中传输。因此,只要NAT设备完成端口映射并允许UDP 500和4500双向通行,GRE over IPSec即可成功建立并穿越NAT。 建议确认以下几点: 1. 总部出口设备已正确进行端口映射(500/4500 到内网防火墙设备); 2. 防火墙支持并启用了NAT-T; 3. 分部设备支持野蛮模式和GRE over IPSec配置。 配置无误时,可成功建立。
那我现在IPSec vpn已经建立了,是不是只需要在配个gre就行了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明