豁免nat的acl配错了!配反了。这样配就ok了
access-list DG_Lan extended permit ip host 192.168.0.211 host 192.168.0.1
access-list DG_Lan extended permit ip host 192.168.0.211 host 192.168.0.2
另外,acl配置了隧道分离,service-policy下没有关联acl,应该是拨号后,不能正常上网了。要启用隧道分离用下列命令:
split-tunnel-network-list value ysvpnclient1_splitTunnelAcl。
2楼说改acl名字长度是不对的,名字长度不影响