免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3217 | 回复: 6
打印 上一主题 下一主题

[vpn] openswan 的nat穿透时有时无 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-03-04 13:07 |只看该作者 |倒序浏览
Openswan版本 U2.4.6/内核版本k2.6.18-6-686,在ipsec.conf  配置nat_traversal=yes
网络拓扑:left_gw—— nat ——right_gw  nat设备左边做snat
然后从left_gw 发起连接,不知道怎么搞的,nat穿透时有时无,不知道是什么原因 ?各位大侠帮帮忙 ?

论坛徽章:
0
2 [报告]
发表于 2009-03-05 09:56 |只看该作者
怎么个时有事无,是不通了,还是不做UDP封装了?

论坛徽章:
0
3 [报告]
发表于 2009-03-06 11:12 |只看该作者
right_gw 那边发起连接(ipsec auto --up rsa),right_gw有时候能够检测到nat有时候检测不到nat设备。
如果从left_gw 发起连接的话,第一阶段都协商不起来

论坛徽章:
0
4 [报告]
发表于 2009-03-11 11:10 |只看该作者
right连的话要做dnat

论坛徽章:
0
5 [报告]
发表于 2009-03-11 22:43 |只看该作者

回复 #4 wangxiaoguang 的帖子

就我这简单的网络环境right用不着dnat吧,还有就是为什么left端发起会没法建立隧道呢??谢谢

论坛徽章:
0
6 [报告]
发表于 2009-04-23 15:03 |只看该作者
问题已解决!

论坛徽章:
0
7 [报告]
发表于 2009-04-23 16:10 |只看该作者
原帖由 chenyq83 于 2009-4-23 15:03 发表
问题已解决!



lz总结一下啊,是怎么回事呢?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP