现网有两块堆叠的防火墙板卡(只在主框上有流量)通过外网与多台思科的RV042设备对接IPSec VPN。防火墙板卡为中心站点,思科设备为各分支接点。分支站点IP不固定,采用野蛮模式,通过FQDN协商。现在问题为:一阶段IKE能协商成功到达RD状态,二阶段不成功。debugging ipsec all 显示ACL 不匹配。
以下为RV042 的配置
以下为防火墙板卡配置
(0)
最佳答案
检查一下本端和对端的 感兴趣数据流配置,在nat里排除掉
(0)
本端的感兴趣流写的是 source 172.16.0.0/16 des 10.10.0.0/18 对端的写的是 S 10.10.18.0/24 D 172.16.0.0/16
在nat里要排除掉
acl没问题
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
排除了