Flynn_L

Flynn_L

威望 : 0 积分 : 2034 赞同 : 1 感谢 : 0

更多 »回复

0

兄弟,你策略不对, 你这里使用的是IPsecVPN,应当建立IPsecVPN的策略。你此处的IPsec接口名字是uservpn。 需要一条uservpn到internal的策略。 还有,客户端上的IPsec加密、认证算法和其他选项要与FG端保持一致。   上面...

0

防火墙回包是查会话,怎么出去就怎么回来,当然能回包。 只要你内网终端要访问外网,当然要做NAT。 链路的权值比例最好等于带宽值比例。   1、两条管理距离、优先级相同的默认路由 2、两条出外网的NAT策略 3、负载均衡权重值比例设置

0

要注意你的加密和认证算法、还有其他设置等,要两端相匹配起来。 建议你把配置截图挂出来。

1

给你看个图片,官网截的 [attach]390[/attach]

0

是的,要开启透明模式必须先关掉交换模式, 由于交换接口至少要有两个物理端口,所以必须在命令行下操作。 先删除使用到 lan 接口的相关项,再执行命令操作。 CLI配置命令如下, 删除虚拟交换 conf sys virtual-switch get delete...

更多 »发问

2

2103 次浏览  • 2 个关注   • 2015-01-22

2

2784 次浏览  • 3 个关注   • 2015-01-08

更多 »动态

发问

回复

文章

最新动态

详细资料

个人成就:

威望: 0 积分: 2034 赞同: 1 感谢: 0

最后活跃:
2015-11-14 10:40
更多 » 关注 0
更多 » 0 人关注
主页访问量 : 1164 次访问