CISCO Ipsec vpn 与NAT冲突

2025-03-03 18:05:47
推荐回答(2个)
回答1:

Cisco提供的router穿越pat设备的技术。
Router设备建立vpn的时候如果探测到pat设备就会自动地选择把ipsec的包封装在udp
的4500里边穿越pat设备。
NAT-T的全称为 nat- transparent。
在26的高版本的ios这个特性是自动打开的。

crypto ipsec nat-transparency udp-encapsulation
默认情况下上面这个命令是有的。

回答2:

如果是在nat环境下不能建立vpn可以开启nat-t穿透试试