两边都是F1000-AK系列防火墙,策略有放通untrust到trust的,请问各大佬,这个怎么解决,谢谢
(0)
最佳答案
看一下兴趣流配置有没有问题,还有出接口的nat有没有deny掉兴趣流
(0)
1、检查第二阶段的加密算法是否一致
2、检查本端去对端访问的网段是否在nat里deny了
3、检查是否被防火墙策略禁止了
4、dis ipsec sa 看是否有状态,是不是有禁ping
(0)
可以了,是因为有多出口,又没有写路由指定固定IP出去,导致数据没有进到隧道,
可以了,是因为有多出口,又没有写路由指定固定IP出去,导致数据没有进到隧道,
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
可以了,是因为有多出口,又没有写路由指定固定IP出去,导致数据没有进到隧道,