有人可以解释为什么下面的第一个 NAT 配置给我一个“非对称 NAT 规则”(RPF)错误,用于连接到“VPN1”,而第二个(手动 NAT 中没有“任何”)使自动 NAT 实际工作?
自动 NAT(第 2 节)不起作用(“非对称 NAT”):
nat (Transit,Internet) source dynamic FW1 interface
!
object network FW1
host 172.1.2.3
object network VPN1
nat (Main,Internet) static interface service udp 1194 1195
!
...
这似乎工作正常:(在第 1 节中为手动 NAT 设置了明确的目标)
nat (Transit,Internet) source dynamic FW1 interface destination static DM_INLINE_NETWORK_51 DM_INLINE_NETWORK_51
!
object network FW1
host 172.1.2.3
object network VPN1
nat (Main,Internet) static interface service udp 1194 1195
!
...
为什么这会对 VPN1 的 NAT 产生影响?我不明白。涉及不同的(源)接口,显然不同的源地址,那么为什么一个会阻止另一个工作呢?