F1000-AK1342 使用 外网接口 子地址 Sub 来做ipsec vpn 第二阶段起不来
是不是不能 用子地址呀
(0)
检查下配置:
确认子地址已正确绑定至IPsec VPN策略的本端隧道地址字段,且对端设备配置的对端隧道地址与此子地址完全一致。
1、安全策略
2、两端加密方式是否一致
3、感兴趣数据流
4、nat的配置
都没问题的话可以ipsec诊断一下,和配合debug进行分析
(0)
暂无评论
在配置 F1000-AK1342 使用外网接口的子地址(Sub-address)来建立 IPSec VPN 第二阶段时,可能会遇到一些常见的配置问题。如果第二阶段无法建立,通常是以下原因之一导致的。下面是一些排查和解决方案:
192.168.1.1/24
作为外网接口的地址,并希望通过子地址进行 IPSec 建立连接,那么需要确保子地址范围能覆盖相应的 IP 地址。(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论