1、ER5200G2路由做了IPsecVPN,对端子网是192.168.2.0/24
2、想将ER5200G2的日志logbuffer输出到对端192.168.2.X的日志主机上。
3、在ER5200G2上无法直接ping通对端日志主机,但是在路由下面的子网可以ping通。
4、已经在日志管理里面配置了对端的IP地址,但是获取不到本路由器的日志,该怎么解决?
ER本身是IPsec始发点,指定日志服务器的时候,无法指定源,所以ER本身发出的流量是匹配不到IPsec的,你在IPsec感兴趣流里增加一条,就是源为ER出口,目的为日志服务器网段,对端也同样需要增加一条镜像的感兴趣流,让日志报文可以匹配ipsec发过去才行
疑问:不知道明白感兴趣流是什么意思,不知道该怎么配置,能说具体点么,谢谢!
(0)
最佳答案
感兴趣流就是IPsec保护的流量,在配置IPsec的时候,要写IPsec的保护流,你当前情况,保护流肯定写的是两端内网的网段,但是日志发送的时候,源地址是ER出接口地址,目的是192.168.2.X,不在IPsec保护流范围内,所以,如果你想让日志顺利发到对端的内网,就需要在IPsec保护流利增加一条,ER上源地址是ER出口的IP,目的是192.168.2.X,对端同样增加IPsec保护流,源地址是192.168.2.x,目的为ER出口IP
感觉你对IPsec不是很了解,建议你联系代理商去帮你配置一下。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论