你这头可能有多条外网线路?
重新写一条:ip route-static xxxx(对端IPSec公网ip,) xxxx(本端与对端建立IPSec的公网IP网关)
试试?
(0)
试过,也是不通的,这种写法应该不适用于华三设备。
加了路由不通的话 检查下安全策略的配置 是否有限制
(0)
安全策略肯定是没问题的,有在用的3条VPN都是正常的,ACL里面有IPsec感兴趣流自动生成的一条策略,其他没有了。
安全策略肯定是没问题的,有在用的3条VPN都是正常的,ACL里面有IPsec感兴趣流自动生成的一条策略,其他没有了。
补充:
我这边是3线外网,默认路由3条,优先级:电信60,联通70,移动80,IPsecVPN都在电信这条线路上建立的(因为不知道如何建立在其他线路上,实现双线或三线都可建立IPsecVPN),目前电信线路有3条IPsecVPN是正常通讯的,添加方法都一样,静态路由写法为:对方兴趣流主机IP(目的地址),出接口选电信,下一跳为电信接口网关。
现在就是与山石防火墙建立的VPN,双方主机不能通讯,隧道都已经建立成功了,就郁闷了。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
按你的方法试了,还是一样,不通。