IPsec野蛮模式已建立,分支出口配置tcp mss1200后一直可以正常访问网站。
(0)
需要先定位下是公网丢包还是路由器封装之后的IPSec丢包。可以在路由器上直接ping对端公网地址看是否丢包,如果不丢包说明是路由器问题,再进一步排查。
(0)
icmp的ping包一般和TCP MSS没啥关系的,正常电脑ping的才64字节 ,不至于发不出去。如果路由器ping对端公网没问题,内网电脑ping路由器没问题,很大可能真是路由器异常了,有条件升级版本什么试试看,
查看ipsec statistics 提示no available sa
先不用关注ipsec统计,先去ping公网测试 。 你这个统计没有可用的SA检查ACL啥的是不是都正确。
公网,ACL都没问题,tcp的mss值改了又改,没一个合适的
icmp的ping包一般和TCP MSS没啥关系的,正常电脑ping的才64字节 ,不至于发不出去。如果路由器ping对端公网没问题,内网电脑ping路由器没问题,很大可能真是路由器异常了,有条件升级版本什么试试看,
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明