描述:防火墙公网出口配置两个电信ip,分别于分支机构建立ipsec
问题:保证两组vpn配置参数一致的情况下,只有其中一个ip是能建立ike sa ipsec sa,另一个ip两段均无法建立,是否设备只支持一个接口使用?
设备型号:
H3C SecPath F1060 Version 7.1.064, Release 9313P07
(0)
最佳答案
你这两个vpn的感兴趣流acl是否也是一样的,如果一样的话就只有一个能起来。
(0)
感兴趣流不一样,是分别和不同的分支机构做连接
看截图两个vpn的match remote identity address都是全0,这个也都要写成明细地址,要不都命中一个了,其他配置也是 一样,必须两个区分开。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
看截图两个vpn的match remote identity address都是全0,这个也都要写成明细地址,要不都命中一个了,其他配置也是 一样,必须两个区分开。