Branch Office VPN > 配置网关 > 如果 XTM 设备位于进行 NAT 的设备后面

如果 XTM 设备位于进行 NAT 的设备后面

XTM 设备就能够使用 NAT 穿越。 也就是说,如果 ISP 可支持 NAT(网络地址转换),或者 XTM 设备外部接口已连接至支持 NAT 的设备,那么可以建立 VPN 隧道。 我们建议 XTM 设备接口应该具有公用 IP 地址。 如果无法实现,请按下面的说明进行操作。

支持 NAT 的设备通常都具有一些基本的防火墙功能。 如果 XTM 设备安装于支持 NAT 的设备后面,那么要建立连接至 XTM 设备的 VPN 隧道,此 NAT 设备必须允许流量通过。 在 NAT 设备上,以下端口和协议必须开放:

关于如何在 NAT 设备上打开这些端口和协议,请参阅 NAT 设备文档来获取详细信息。

如果 XTM 设备的外部接口具有专用 IP 地址,则在第 1 阶段设置中,不能将 IP 地址用作本地 ID 类型。

提供反馈  •   获得支持  •   全部产品文件  •   知识库