总部和分部之间通过防火墙建立ipsec vpn,服务器能ping通,远程桌面也可以,telnet 服务器的端口也是可以的,但是就是共享访问不了,访问服务器的网页访问不了
(0)
最佳答案
内外网接口的tcp mss改一下试试,改成1400
(0)
两边的外网接口tcp mss改成了1200,还是没有用
共享访问不了的时候,设备上有没有会话信息?
dis ipsec tunnel Tunnel ID: 0 Status: Active Perfect forward secrecy: Inside vpn-instance: SA's SPI: outbound: 1942830751 (0x73cd3e9f) [ESP] inbound: 254922517 (0x0f31cf15) [ESP] Tunnel: local address: 112.11.242.165 remote address: 112.11.221.148 Flow: sour addr: 172.16.6.0/255.255.255.128 port: 0 protocol: ip dest addr: 172.16.24.0/255.255.255.128 port: 0 protocol: ip Tunnel ID: 1 Status: Active Perfect forward secrecy: Inside vpn-instance: SA's SPI: outbound: 928062889 (0x37511da9) [ESP] inbound: 1055383794 (0x3ee7e0f2) [ESP] Tunnel: local address: 112.11.242.165 remote address: 112.11.221.148 Flow: sour addr: 172.16.6.0/255.255.255.128 port: 0 protocol: ip dest addr: 172.16.20.0/255.255.255.0 port: 0 protocol: ip
测试业务的时候看这个: <H3C>display session table ipv4 source-ip x.x.x.x destination-ip x.x.x.x verbose
用http的方式访问,没有会话,ping的时候有会话
策略是放通ip source 的,这个还要放通tcp这种的吗
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
策略是放通ip source 的,这个还要放通tcp这种的吗