现场用的l2tp over ipsec 然后访问百度域名不行,但是ping可以通,tracert也可以通,114同理。请问有可能是什么问题
(0)
最佳答案
可以在防火墙上面看下是否正常转发ipsec报文。
如果IPSEC的感兴趣流不唯一,那么加密后的流量完全一样,无法区分
先修改感兴趣流唯一,单独创建一条测试ACL的明细规则,32位掩码,让其重新协商出一条IPSEC SA
然后display ipsec sa查看tunnel-id
再通过以下命令查看统计,查看统计前先清除一下计数
<F1070>reset ipsec statistics tunnel-id XXX
<PA-IDC-SZ-BRANCH-VPN-196-AB>dis ipsec statistics tunnel-id XXX
IPsec packet statistics:
Received/sent packets: 0/0
Received/sent bytes: 0/0
Dropped packets (received/sent): 0/0
Dropped packets statistics
No available SA: 0
Wrong SA: 0
Invalid length: 0
Authentication failure: 0
Encapsulation failure: 0
Decapsulation failure: 0
Replayed packets: 0
ACL check failure: 0
MTU check failure: 0
Loopback limit exceeded: 0
Crypto speed limit exceeded: 0
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
不客气