AB两端使用建立IPSec VPN连接后,双方互访内网的IP,A端路由器使用的是ER3200G2,内网IP范围172.12.1.0,网关地址:172.12.1.254;B端为友商路由器,网关地址172.12.2.254,内网IP范围172.12.2.0,双方互PING网关地址正常
(0)
最佳答案
问题是两边内网不通是么
双方都有到对端内网的路由吗
(0)
有路由,但是不能访问到内网,即A网内的IP访问不了B网内IP,反之也是一样
公网能通,ipsec也建立正常了是吧 如果display ike sa和display ipsec sa 显示两个阶段协商成功,但是业务测试不同需要做以下基础排查: debug ipsec packet 检查是否有加解密错误 如果使用硬件加密,display device 检查加密卡是否正常,如果使用的是SIC-CNDE国密卡,检查国密卡是否插牢 检查沿途是否有防火墙,把esp报文拒绝掉 检查MTU 检查路由
A端设置路由的目的地址172.12.2.0,出接口IPSec0
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
A端设置路由的目的地址172.12.2.0,出接口IPSec0