用环回口当tunnel口的目的和源 ,配置后不通
路由器1,3为出口路由器, 用环回口当tunnel口的目的和源 及ipsec的感兴趣流,配置后不通,假如用公网口充当tunnel口的目的和源是可以ping通双方私网的,官方配置案例已看, 但是为什么用环回口配置就起不来呢,请老师们指教!!!
(0)
您好,需要注意的是
IPsec的感兴趣流是tunnel口配置的目的和源
必须有达到对端私网的路由指向tunnel口
配置事项:
tunnel口上配置环回口作为目的和源,
ike和ipsec协商标识对方身份的ip地址是公网地址
ipsec策略下发在公网口
不要把tunnel口中的目的和源宣告进路由
(0)
tunnel口封装之后,源是1.1.1.1,目的地址是2.2.2.2,第一你要有到目的地址2.2.2.2的路由,出接口是公网口,第二你的ipsec 的acl匹配的是1.1.1.1和2.2.2.2,第三,你的ipsec policy应该调用在公网接口
然后看你的ike sa,你的本端是公网接口地址,对端是2.2.2.2的地址,你重点排查下你的ike的配置和ipsec 的配置
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论