H3C SecPath F1000-AK防火墙与对端华为USG6550建立IPsec VPN,dis ike sa和dis ipsec sa 都有信息,但是内网互相ping不通,请问这一般是什么问题呢?
1、在H3C防火墙NAT后面已经添加了acl拒绝走ipsec的流量
2、对端华为USG6550有个反向路由注入功能已经打开,那H3C防火墙我看没有这个选项,是否需要手动写条静态路由指定到对端内网呢,该怎么写呢?
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
您好,除了您说的这三个排查的地方外,还有其他原因吗,我们检查了,这三条都是正常的