华三防火墙与华为防火墙做IPSec VPN。华为华三侧都不是固定的公网IP地址(都是是pppoe非固定IP),华为侧用DDNS绑定了PPOE拨号接口。华三的配置ipsec vpn策略时将对端ip或者主机名、对端ID为FQDN 值为对面的ddns域名。ipsec对接不起来。
但是将华三的配置修改对华为拨号取得的Ip后就能建立成功。
清除隧道后,再修改华三侧的配置,改成对端的域名后 ipsec还是正常的。
华三的dns配置正常,域名解析中可以看到ddns解析的正确IP就是华为测拨号取得的地址。
这是什么原因呀?
华为和华三分别位于两地。都采取PPPOE拨号上网的方式,都可以获取到非固定的公网IP。
在华为侧,配置DNNS正确后绑定PPPOE拨号接口。检查DDNS解析正确。
(0)
最佳答案
至少一端为固定IP,才能协商建立IPSEC隧道
(0)
用DDNS就不行么?可是华为的可以用DDNS建立呢。
用DDNS就不行么?可是华为的可以用DDNS建立呢。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明