ipsec vpn 某个ip与某个ip不通
两台防火墙都是单出口,出去的数据流都有deny,本端的ip去访问对端的这个网段的这个ip有问题,访问这个网段的其他ip没有问题,两台防火墙进行双向抓包来看,都是只有发包,没有收包。
请问下有什么可能性呢
(0)
ping测试的吗,数据包能发出去的话起码ipsec起来了吧。对端是什么终端
(0)
ipsec 起来了 ,对端是交换机
这种情况只能说明ipsec隧道通了或源ip地址通过其它ip转发 如专线等到达了目标网段。
至于部分ip通讯正常部分不正常,这就需要对方协助检测了。
是否是对端对应目标主机异常,如关机 防火墙开启拒绝了流量 对端ipsec流放通的明细ip等。
这种问题单侧无法准确判断。建议沟通下合适下细节看看吧。
(0)
ipsec 起来了 ,debug 信息太多了,没去debug看是否是安全策略阻断了,但是这个网段的其他ip都正常,也没有端口映射的反向地址转换,也没有lb
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
ipsec 起来了 ,对端是交换机