23年10月份安装的防火墙,查看ipsec配置都没问题,ipsec sa 也建立的,是不是license过期会导致防火墙的部分功能不能用,我看到防火墙里的license失效
(0)
最佳答案
ipsec不受授权影响,而且安全设备的大部分授权只会影响你是否继续更新不会影响功能
看下ipsec两个阶段是否建立,如果建立成功,就暂时不用考虑
怀疑是否是底层路由或者什么改动,让你的流量没有走到我们设备的出网口配置的ipsec策略,匹配不上对应的感兴趣流就走不了隧道了,检查下NAT上感兴趣流是否deny了,其次测试客户端保证单一网卡避免其他干扰
(2)
电脑上两个网卡 一个内网 一个转网 内网没问题 vpn的配置没人动过 我从电脑跟踪路由到对端 全是星号 说明不知道从哪走
(0)
tracert中间设备如果是星号是因为过路设备没开启探测是看不到正常的,这边如果都是华三设备就通过: ip unreachables enable、ip ttl-expires enable
tracert中间设备如果是星号是因为过路设备没开启探测是看不到正常的,这边如果都是华三设备就通过: ip unreachables enable、ip ttl-expires enable
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明