MyPrice分站
北京 重庆天津 山西 深圳
发布时间:2010-10-21 10:56:48
路由器同时启用nat和ipsec vpn时,公网的出接口将首先匹配nat进行地址转换,转换后的数据流将无法匹配到ipsec vpn的acl所定义的规则,导致无法建立ipsec vpn。解决方法是在nat定义的acl里面把vpn的数据流deny掉。