1、ER5200G2路由做了IPsecVPN,对端子网是192.168.2.0/24
2、想将ER5200G2的日志logbuffer输出到对端192.168.2.X的日志主机上。
3、在ER5200G2上无法直接ping通对端日志主机,但是在路由下面的子网可以ping通。
4、已经在日志管理里面配置了对端的IP地址,但是获取不到本路由器的日志,该怎么解决?
(0)
最佳答案
ER本身是IPsec始发点,指定日志服务器的时候,无法指定源,所以ER本身发出的流量是匹配不到IPsec的,你在IPsec感兴趣流里增加一条,就是源为ER出口,目的为日志服务器网段,对端也同样需要增加一条镜像的感兴趣流,让日志报文可以匹配ipsec发过去才行
(0)
IPsec感兴趣流里增加一条,就是源为ER出口,目的为日志服务器网段,对端也同样需要增加一条镜像的感兴趣流
这句话里面的感兴趣流指的是什么啊,抱歉我是小白
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论