主端:ER8300G2-X 固定IP
对端:vigor2952 、华为AR161W-S,非固定IP
协商模式:野蛮模式
类型:name
PFS:禁用
其他安全提议两端均为一致
但始终无法建立连接,H3C ER8300G2-X日志端也看不到VPN拨入等相关信息。
请各路大神协助解决
(0)
最佳答案
display ike sa 查看第一阶段是否起来
若没有起来,检查双方加密算法、模式等是否有一直
display IPsec sa 检查第二阶段是否建立
远端是否地址或者fqdn是否指定正确
如果配置了nat,是要做nat穿越的,V7不用配置, V5需要配置nat穿越
(0)
没用
你路由怎么指的,有没有指对,访问对端内网的路由,有没有指到IPSec隧道上,看一下第一阶段起来没,没起来排查一下加密方式,方密算法和验证秘钥。
(0)
那你排查对端在NAT转换的哪里有没有拒绝掉,对端内网访问本端内网的流量。
第一阶段起来了,两端也做了路由表指向到ipsec隧道上。
那你排查对端在NAT转换的哪里有没有拒绝掉,对端内网访问本端内网的流量。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
没用