1 公司总部与分支之间ipsecvpn访问一切正常。
2 在总部和分支之间增加l2tp网段隧道,查看分支和总部设备隧道都已经建立。
3 l2tp客户端使用华为SecoClient,中心和分支网段都已经添加。
4 l2tp用户远程接入访问公司总部正常,访问远程分支B正常,”访问远程分支A服务器无法访问也ping不通。”
5 请各位专家帮我看看是什么问题,感谢!!!
(0)
最佳答案
远程分支a的出口设备上可以进行抓包或者debug看下数据包有没有上去,如下debug
举例:debug ip pac
开启debug
< > t m
< > t d
[ ] info-cen en
开启debug
< > t m
< > t d
[ ] info-cen en
<HZB7-R1-WX5540EV5>debugging ip packet acl 3000
<HZB7-R1-WX5540EV5>
<HZB7-R1-WX5540EV5>sys
System View: return to User View with Ctrl+Z.
[HZB7-R1-WX5540EV5]
[HZB7-R1-WX5540EV5]acl ad 3000
[HZB7-R1-WX5540EV5-acl-adv-3000]ru 0 per ip sou 1.1.1.1 0 de 2.2.2.2 0 匹配测试的源目地址
[HZB7-R1-WX5540EV5-acl-adv-3000]ru 1 per ip sou 2.2.2.2 0 de 1.1.1.1 0
[HZB7-R1-WX5540EV5-acl-adv-3000]
[HZB7-R1-WX5540EV5-acl-adv-3000]
测试后记得关掉
< >undo t d
(0)
非常谢谢您指教,发现有数据进来,无回复,确认是分区A策略应用的问题。现在已经解决。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
非常谢谢您指教,发现有数据进来,无回复,确认是分区A策略应用的问题。现在已经解决。