阿里云防火墙ipsec vpn对接华三防火墙
这边配置完了之后隧道没起来 只起来了了IKE SA 但是隧道没建立起来。
是有什么注意的点吗?密钥和协商加密都是一样的这边也有写静态路由还有兴趣流
这个是防火墙的配置
四口出去的
(0)
最佳答案
看下墙的安全策略,local到UNtrust的udp 4500和udp500有没有放通
看下acl 3600有没有拒绝源内网访问阿里云业务网段
把阿里云的dpd检测关闭
不行的话两端修改成野蛮模式再测试
(0)
安全策略是没问题的 我直接全部放通了
修改野蛮模式需要弄别的吗?就改个模式就可以了吗 ?acl没问题 NAT穿越有问题吗?
我有nat不做的配置ipsec no-nat-process enable 这个就是不做nat 3600的我就写了允许3个网段
我在接口下1/0/4ipsec no-nat-process enable做了这个配置
dis ike sa 是有了 flag 是unknown
你两边的感兴趣流不太对,你的图片里面的源是192.168.16.0/20,目的是10.66.4.16/29,你的华三设备上的ACL中源是10.0.0.0/8,目的是10.72.36.0/25,ipsec要求两端的ACL必须相反,就比如你一端是源192.168.16.0/20,目的是10.66.4.16/29,那么你另一端的ACL源就是10.66.4.16/29,目的就是192.168.16.0/20,其他的你只要算法匹配,就没啥问题了
(0)
你看看下面的
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
主要是先不管兴趣流的东西,先主要看的就是隧道建立不起来。建立起来了 在排查那个,监控那边隧道就一直没起来。