防火墙和网神建立IPSec VPN出现协议端口问题,野蛮模式,对端是网神 总部,由本端带源地址进行ping触发,本端带的协议是500端口,对端回的是158端口,ike sa建立起来,但是IPSec sa建立不起,且deny的acl次数匹配不上,会话查看不到,抓包也抓取不到。
烦请各位大神分析下:1、对端回的端口号不是500或者4500会有问题吗,会导致不通问题吗
2、防火墙命令行带本地的匹配兴趣流的内网地址ping对端,安全策略是loca到any,any-local全放通了,这种情况下acl次数匹 配不上、会话查看不到是什么问题,最多能看到到对端公网的会话
不涉及
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论