分支2 通过野蛮模式的ipsec vpn访问总部的FTP,WEB服务。分支还通过pppoe 动态获取IP地址为 70.70.70.2,分部2和总部的配置如下,但是就是访问不了服务器。不知哪里有错误,还请指点。
(0)
最佳答案
配置好像没什么问题,隧道可以建立吗?
(0)
隧道建立不了,就不知道哪里出错,配置了好几遍,资料也查了好多
隧道建立不了,就不知道哪里出错,配置了好几遍,资料也查了好多
1.检查ipsec sa,ike sa是否正常,如果不正常就查ipsec配置
2.如果ipsec正常,则查看感兴趣流是否正确,是否有到达FTP和WEB的路由
(0)
分部2
#
ipsec transform-set 2
esp encryption-algorithm 3des-cbc
esp authentication-algorithm md5
#
ike identity fqdn fb2
#
ike keychain 2
pre-shared-key address 20.20.20.1 key cipher 123
#
ike proposal 2
encryption-algorithm 3des-cbc
authentication-algorithm md5
#
ike profile 2
keychain 2
exchange-mode aggressive
local-identity fqdn fb2
match remote identity address 20.20.20.1
proposal 2
#
ipsec policy fb2 1 isakmp
transform-set 2
security acl 3000
remote-address 20.20.20.1
ike-profile 2
#
int Dialer1
ipsec apply policy fb2
RA配置
#
ipsec transform-set 2
esp encryption-algorithm 3des-cbc
esp authentication-algorithm md5
#
ike keychain 2
pre-shared-key hostname fb2 key cipher 123
#
ike proposal 2
encryption-algorithm 3des-cbc
authentication-algorithm md5
#
ike profile 2
keychain 2
exchange-mode aggressive
local-identity address 20.20.20.1
match remote identity fqdn fb2
proposal 2
#
ipsec policy-template 2 1
transform-set 2
security acl 3300
local-address 20.20.20.1
ike-profile 2
#
int gig 0/2
ipsec policy map1 11 isakmp template 2
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明