如图,总部和分布搭建ipsec,dhcp在防火墙上,看了一下配置都是一样的,dis ike proposal存在,dis ike sa 不存在,检查了两边配置,没问题,密钥协商没问题,做了nat,感兴趣了,后来发现总部防火墙下行g1/0/2到不了分布防火墙下行g1/0/2,两端PC都能到对端防火墙上行g1/0/0口,防火墙做了nat,默认路由,是不是还需要什么,PC才能ping通对端的内网网关,求大佬帮忙看看
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
你ike sa和ipsec sa没起来,ipsec vpn没有建立成功,两边感兴趣流怎么能通