• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

F100-C的IPSec VPN的问题

2023-04-12提问
  • 0关注
  • 0收藏,667浏览
粉丝:0人 关注:0人

问题描述:

现在是在分支防火墙上做了ike和IPSec   但是ike通道起不来。大牛们帮忙排查下问题吧


# sysname Wuqiao-h3c # ike local-name p_wuqiao2 # firewall packet-filter enable firewall packet-filter default permit # undo insulate # firewall statistic system enable # ip http acl 2099 # radius scheme system server-type extended # domain system # local-user admin password simple admin28 service-type telnet level 3 # ike proposal 1 encryption-algorithm 3des-cbc authentication-algorithm md5 # ike dpd 1 # ike dpd dpdgroup interval-time 5 # ike peer p_wuqiao2 exchange-mode aggressive pre-shared-key 130928 id-type name remote-name cn_wuqiao remote-address 221.195.135.226 nat traversal dpd dpdgroup # ipsec card-proposal cardpro use encrypt-card 1/0 # ipsec proposal 1 # ipsec policy-template branch 101 ike-peer p_wuqiao2 proposal 1 # ipsec policy vpn 1 isakmp security acl 3100 ike-peer p_wuqiao2 proposal 1 # dhcp server ip-pool 1 network 172.16.18.0 mask 255.255.255.0 gateway-list 172.16.18.1 dns-list 222.222.222.222 222.222.202.202 # acl number 2099 rule 0 permit # acl number 3000 description To-Nat rule 10 deny ip source 172.16.18.0 0.0.0.255 destination 172.16.2.0 0.0.0.255 rule 20 deny ip source 172.16.18.0 0.0.0.255 destination 10.217.91.0 0.0.0.255 rule 100 permit ip source 172.16.18.0 0.0.0.255 acl number 3100 rule 10 permit ip source 172.16.18.0 0.0.0.255 destination 172.16.2.0 0.0.0.255 rule 20 permit ip source 172.16.18.0 0.0.0.255 destination 10.217.91.0 0.0.0.25 5 # interface Aux0 async mode flow # interface Ethernet0/0 description Local-net tcp mss 1024 ip address 172.16.18.1 255.255.255.0 # interface Ethernet0/4 tcp mss 1024 ip address 192.168.37.250 255.255.255.0 nat outbound 3000 ipsec policy vpn # interface Encrypt1/0 # interface NULL0 # firewall zone local set priority 100 # firewall zone trust add interface Ethernet0/0 set priority 85 # firewall zone untrust add interface Ethernet0/4 set priority 5 # firewall zone DMZ set priority 50 # firewall interzone local trust # firewall interzone local untrust # firewall interzone local DMZ # firewall interzone trust untrust # firewall interzone trust DMZ # firewall interzone DMZ untrust # dhcp server forbidden-ip 172.16.18.1 # ip route-static 0.0.0.0 0.0.0.0 192.168.37.1 preference 60 # user-interface con 0 user-interface aux 0 user-interface vty 0 4 authentication-mode scheme # return

组网及组网描述:


最佳答案

粉丝:30人 关注:2人

首先,建议您检查以下事项:

  1. 确认远程对等体地址以及预共享密钥是否正确。

  2. 确认防火墙上的IKE策略是否与远程对等体的IKE策略匹配。

  3. 检查防火墙是否阻止了IPSec流量。您可以通过查看防火墙日志或在防火墙上执行一些调试命令来确定此问题。

  4. 确认IPSec策略是否正确配置,并与远程对等体的IPSec策略匹配。

以下是一些可能有用的命令:

  1. 通过命令“display ike sa”查看IKE安全联盟状态。

  2. 通过命令“display ipsec sa”查看IPSec安全联盟状态。

  3. 通过命令“debugging ike”和“debugging ipsec”启用IKE和IPSec调试。

请注意,开启调试命令会产生大量的日志信息,可能会影响防火墙的性能,建议在需要时才开启。

debugging ike 怎么关掉呢

勇敢的白白白先生 发表时间:2023-04-12
1 个回答
粉丝:103人 关注:8人

这个版本的防火墙能配置网页登录吗?有好多信息想从网页上找下

勇敢的白白白先生 发表时间:2023-04-12

防火墙都可以web登录

zhiliao_sEUyB 发表时间:2023-04-12

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明