在ACG1000-AK240和F1000-AK135两台设备之间建立IPSecVPN隧道不成功。个人感觉可能是ACG通过tunnel0口建立,指向tunnel0口路由,但是对端墙不是这样。导致建立不成功。问题困扰好久,求解决思路和方法。谢谢。
目前阶段PC2和PC3都可以访问外网,PC2可以访问到ACG的外网口192.168.0.55。PC3可以访问到墙的外网口192.168.0.209.说明墙和ACG可以互通,在web界面做配置,配置如下。
在墙上的配置
在ACG上的配置:
IPV4地址对象组
(0)
最佳答案
两端公网口互ping可以通吧,防火墙那边有没有配置路由把私网流量引向ipsec口,可以debug ike all看看有没有什么报错信息,根据报错信息来排查
(0)
可以ping通,引向IPSec口了,debug ike all5 后没有报错: <H3C>debugging ike all This command is CPU intensive and might affect ongoing services. Are you sure you want to continue? [Y/N]:y <H3C>
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
可以ping通,引向IPSec口了,debug ike all5 后没有报错: <H3C>debugging ike all This command is CPU intensive and might affect ongoing services. Are you sure you want to continue? [Y/N]:y <H3C>