由于NAT网关会修改报文的IP和端口号,因此不允许在IPSec中使用AH协议,因为AH协议要对整个报文进行完整性校验,而NAT的修改会破坏报文的完整性,导致校验失败。因此,在使用IPSec时应避免使用AH协议与NAT网关同时使用,以确保报文的完整性和安全性。


原文地址: https://www.cveoy.top/t/topic/bG4Z 著作权归作者所有。请勿转载和采集!

免费AI点我,无需注册和登录