两台同样型号ER8300-G2 ,做了IPSEC VPN ,野蛮模式,双方都可以ping通内网IP,但是不能访问设备。安全联盟位置可以看到 in 和 out数据流。
两端都已升级到最新版本 ERHMG1-MNW100-R1120 bootrom版本 0.0.0.7 硬件版本 VER.A
(0)
最佳答案
IPSEC VPN故障排查:
1、检查公网地址的连通性
2、检查ipsec acl是否配置正确(两端ACL以互为镜像的方式配置)
3、检查ike keychain/ike profile 协商参数配置是否正确(工作模式、keychain、identity、本端/对端隧道地址或隧道名称、NAT穿越功能v7自适应)
4、检查ipsec proposal(v5平台) /ipsec transform-set(v7平台)参数两端是否一致(封装模式、安全协议、验证算法、加密算法)
5、检查设备是否创建ipsec策略,并加载协商参数(acl、ike profile 、ipsec transform-set、对端隧道IP)
6、检查ipsec策略是否应用在正确的接口上
(0)
找电信换了pppoe公网ip后正常
您好,检查是否开启远程访问
(0)
是检查路由器上是否开启远程访问吗?
是检查路由器上是否开启远程访问吗?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
找电信换了pppoe公网ip后正常