ipsec vpn配置后ike sa协商无信息,通过debug查看也没有任何输出信息,请问是什么原因? 一直有流量在主动触发,但是不通。
(0)
最佳答案
debug ipsec sa
debug ike sa
(0)
防火墙阻止了IKE SA协商流量,需要检查防火墙策略是否正确配置。
VPN设备配置错误,需要检查设备的配置是否正确,包括IP地址、密钥、加密算法等。
路由器配置错误,需要检查路由器的配置是否正确,包括路由表、NAT设置等。
网络故障,可能存在路由不通、网络拥塞等问题,需要检查网络设备的运行状态。
建议先检查防火墙策略是否正确配置,然后逐一排查其他可能的问题
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
检查过了,ACL 3000配置的也正确,调用在ipsec policy map下