双方都有固定的公网IP,双方配置如下:
防火墙端IKE策略参数:协商模式:主模式;认证方式:预共享密钥;IKE提议:认证算法为SHA1,加密算法为AES-CBC-192,DH值为GROUP2。IPSec参数:封装模式:隧道模式,安全协议:ESP,认证算法为SHA1,加密算法为AES-CBC-192,PFS为GROUP2。
GR3200路由器端虚拟接口、IKE安全提议、IKE对等体、IPSec安全提议、IPSec安全策略都参照防火墙上的参数去设置了,为何就是不通?
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我也不清楚哪个阶段不通,我配这个之前只配过一次VPN,是本地的防火墙对接阿里云的VPN,当时阿里云有全程的实例教程来指导,算是个小白,成功后在IPSec监控那里可以看得到隧道列表,但是这次配置了之后监控里看不到任何信息,路由器端的安全联盟处也看不到信息,这就证明肯定是不通的,至于是哪个阶段不通就不晓得了