ipsec vpn 阶段一起不来 ,通过debug ike all 交互 过程,来回 无限循环发送第一个包,对端回了第一个包,不会发送第二个ike 协商报文包
ikev1 交互一共是6个包,,隧道模式,主模式 两端都是固定IP,但是两端设备都在内网中
出口LB 三层聚合口下联FW,,FW在内网做的ipsec 不是在出口做的ipsec
FW RBM+VRRP模式
LB上映射了VRRP虚拟地址 端口4500 和500
大家不要说什么 检查秘钥 验证算法啥的了,我检查了一万遍。是对的。
(0)
最佳答案
两面一起抓包看看
(0)
抓了呀,对端一直发请求,收不到我的包
对端请求,这面收不到包?
对端请求包 这面收不到么?
是野蛮模式么。可能中间有nat设备
有nat设备 得用野蛮模式
只要中间有nat 就要野蛮模式
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
只要中间有nat 就要野蛮模式