问题描述:
你好
公司本部使用h3c er5200G2路由器,需要对其他省份公司提供ipsec 对等vpn连接(长连接)。公司本部和其他省份公司都是固定IP
防火墙已经开启,默认入网规则为禁止。
但是最近发现经常有未知访问攻击该ipsec端口,导致其他省份公司无法连接到公司本部。攻击日志
2024-12-02 10:51:39debugVPN安全策略[(null)]: 发送INVALID_MAJOR_VERSION通告信息到157.245.222.108:35414
2024-12-02 10:45:41informationalVPN103.131.152.90<->x.x.x.x(脱敏)[office_nj_vpn]: ISAKMP SA建立完成 {加密算法=oakley_3des_cbc_192 认证算法=oakley_md5 DH组=DH2(modp1024)}.
2024-12-02 10:45:41debugVPN103.131.152.90<->x.x.x.x(脱敏)[office_nj_vpn]: 采用主模式发起ISAKMP协商.
2024-12-02 10:45:41debugVPN103.131.152.90<->x.x.x.x(脱敏)[office_nj_vpn]: ISAKMP SA 周期超时.
请问是否可以通过白名单方式保护该ipsec端口(500,4500),如何配置。
谢谢
组网及组网描述:
暂无评论