设置列表
对齐方式
设置列表
对齐方式
debugging ipsec all
*Sep 14 16:39:27:107 2021 chafang IPSEC/7/EVENT: -COntext=1;
Sent debug message to all nodes, message type is 0x3.
*Sep 14 16:39:27:292 2021 chafang IPSEC/7/EVENT: -COntext=1;
Can't find block-flow node.
*Sep 14 16:39:27:292 2021 chafang IPSEC/7/PACKET: -COntext=1;
Failed to find SA by SP, SP Index = 0, SP Convert-Seq = 65536.
*Sep 14 16:39:27:292 2021 chafang IPSEC/7/ERROR: -COntext=1;
The reason of dropping packet is no available IPsec tunnel.
*Sep 14 16:39:27:292 2021 chafang IPSEC/7/EVENT: -COntext=1;
Sent SA-Acquire message : SP ID = 0
*Sep 14 16:39:27:292 2021 chafang IPSEC/7/EVENT: -COntext=1;
Received negotiatiate SA message from IPsec kernel.
*Sep 14 16:39:27:292 2021 chafang IPSEC/7/EVENT: -COntext=1;
Got SA time-based soft lifetime settings when filling Sp data.
Configured soft lifetime buffer : 0 seconds.
Configured global soft lifetime buffer : 0 seconds.
*Sep 14 16:39:27:293 2021 chafang IPSEC/7/EVENT: -COntext=1;
Sent delete SA message to all nodes, message type is 0x16.
*Sep 14 16:39:27:293 2021 chafang IPSEC/7/EVENT: -COntext=1;
The SA doesn't exist in kernel.
(0)
最佳答案
您好,以下是排查要点,请参考:
1、检查下两端的路由是否可达。
2、检查两端IPSEC VPN的加密算法、认证算法、认证密钥是否一致。
3、检查两端IPSEC VPN的模式是否一致。
4、检查两端IPSEC VPN的指向是否已正确。
5、检查两端IPSEC VPN的感兴趣数据流是否已正确指定了源和目的。
6、检查两端是否有安全策略或ACL的拦截
(0)
现在使用野蛮模式对接的对端中心节点,这之前配置的对等体节点是通的,对端改为中心节点后另一个节点对接成功,这个节点却建立不起来隧道了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
现在使用野蛮模式对接的对端中心节点,这之前配置的对等体节点是通的,对端改为中心节点后另一个节点对接成功,这个节点却建立不起来隧道了