按正常的配置ipsec vpn ,一台路由器同时对两台路由器建立,一个是主模式,一个是野蛮模式,配置好之后,主模式的IKEsa起来了,但是ipsec sa没有,野蛮模式则什么都没有,acl应该没有问题,与nat的acl区分了。这可能是什么导致的啊?谢谢
(0)
最佳答案
没有ipsec sa应该是IPsec安全策略参数配置错误。
建议:
(1) 排查IPsec相关配置。具体包括:检查双方接口上应用的IPsec安全策略的参数是否匹配,即引用的IPsec安全提议的协议、加密算法和认证算法是否匹配。
(2) 修改IPsec安全策略配置,使本端IPsec安全策略的配置和对端匹配。
(0)
暂无评论
您好,请知:
关于IPSEC VPN野蛮模式无法起来,以下是排查要点,请参考:
1、检查两端设备的路由是否可达。
2、检查两端IPSEC VPN的模式是否均为野蛮模式。
3、检查两端IPSEC VPN的加密算法、认证算法、认证密钥是否一致。
4、非固定IP端的设备创建FQDN,指向到固定IP端的IP地址。
5、固定IP端的设备指定到非固定IP的FQDN
6、指定两端需要互通的感兴趣数据流。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论