华为与华三对接ipsec 已成功建立隧道 但无法ping通对方
已排除问题:
1.策略已全部any-any
2.双方内网均全网互通
3.没有acl 也没其他任何限制的策略
(0)
看下内部地址出去是不是走的外网 没有走隧道 是这个问题的话 就在nat里面写个acl 拒绝内网通过外网地址出去
(0)
隧道正常建立 也up了 没有别的限制的话 那就是这个原因了
nat有这个了 no-nat了 一样不行
配置公网口NAT要关联的ACl3001,作用是把IPSec感兴趣流从NAT转换的数据流deny掉,防止 IPSec数据流被NAT优先转换 [H3C]acl number 3001 [H3C-acl-adv-3001]rule 0 deny ip source x.x.x.x 0.0.0.255 destination x.x.x.x 0.0.0.255 [H3C-acl-adv-3001]rule 1 permit ip
隧道正常建立 也up了 没有别的限制的话 那就是这个原因了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明