设备只能WEB配置。
之前的VPN是没有问题,但是由于更换了运营上的宽带(更换前后都是专线),但是更换后我把对端的IKE对等体的公网地址做了修改,但是VPN就是不通,其他都是一样的。现在更换运营商宽带后,公网地址ping 不到。
想请教一下这是什么问题?
(0)
最佳答案
IPSEC首先需要保证公网可达,也就是公网地址之间互相ping需要可以ping通,不能ping通的话是不是公网配置的还有些问题。另外需要调整ike的keychain的IP地址,还有对等体的IP地址,把ike和ipsec 的信息reset一下,ER需要重新提交一下。
(0)
正常上网没问题,而且这个只能WEB 配置,刚开始我改IKE的对等体地址,把其他分部的VPN改了,导致不通,然后我改回来就好了,我想应该也不用reset ,提交我到是都重新提交了
您好,请知:
关于IPSEC VPN不通,以下是排查要点,请参考:
1、确保两端设备的路由可达。
2、确保两端设备的IPSEC VPN已相互正确的指向。
3、确保两端设备的IPSEC VPN的加密算法、认证算法、认证秘钥是否一致。
4、检查两端设备的IPSEC VPN的感兴趣数据流的源和目的均已正确的覆盖到位。
(0)
多谢了,问题已经解决,是因为多出口的问题
多谢了,问题已经解决,是因为多出口的问题
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
正常上网没问题,而且这个只能WEB 配置,刚开始我改IKE的对等体地址,把其他分部的VPN改了,导致不通,然后我改回来就好了,我想应该也不用reset ,提交我到是都重新提交了