分支 总部,分支访问总部的web服务,但是偶尔会断访问不了web,重启ipsec就恢复正常。tcp mss 与mtu 都指定了,但是还是会出现这样的问题
很多分支与总部通过ipsec相连,用的运营商光猫,大部分的分支都没问题,只有一两个出现这样的问题。
(0)
可能需要排查下有问题的分部。无法访问总部web的时候,能否ping通?如果ping不通,那需要检查ipsec隧道的收发包收发正常。
如果能ping通,web无法访问。可能跟tcp mss或者出口带宽被占满有关,可以查一下
(1)
我通过ipsec vpn远程上分支设备,长ping,出现不通的时候 我还是可以连上设备,并且隧道是建立的 那这个是不是隧道的收包发包应该是正常的。 ping通的时候web就可以访问,不通的时候就访问不了了。
不通的时候ipsec sa正常吗?看看两边的ipsec收发报文统计看看收发转发在增长?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
行 好的 谢谢您