对端分支是动态获取IP,已经配好了IPSecvpn配置。
本端是个路由器做vpn设备,路由器旁挂在核心交换机上。出口是防火墙,固定IP在防火墙上配置。 路由器上也配好了VPN。防火墙上也映射路由器了udp的 500 4500端口。 vpn起不来,ike sa都没有。是我那块有问题吗? 配置看着都i一样。
(0)
最佳答案
配置上一下
(0)
总部:ipsec transform-set 1 esp encryption-algorithm aes-cbc-128 esp authentication-algorithm sha1 # ipsec policy-template 1 1 transform-set 1 security acl 3001 ike-profile 1 reverse-route dynamic # ipsec policy policy1 1 isakmp template 1 # ike identity fqdn SR6604 # ike profile 1 keychain 1 match remote identity address 0.0.0.0 0.0.0.0 proposal 1 # ike proposal 1 encryption-algorithm 3des-cbc # ike keychain 1 pre-shared-key address 0.0.0.0 0.0.0.0 key cipher $c$3$/6zoSfIRlIy4kOVMxhhljGWuZdo/TswVzM4iaJlXxg== #
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
总部:ipsec transform-set 1 esp encryption-algorithm aes-cbc-128 esp authentication-algorithm sha1 # ipsec policy-template 1 1 transform-set 1 security acl 3001 ike-profile 1 reverse-route dynamic # ipsec policy policy1 1 isakmp template 1 # ike identity fqdn SR6604 # ike profile 1 keychain 1 match remote identity address 0.0.0.0 0.0.0.0 proposal 1 # ike proposal 1 encryption-algorithm 3des-cbc # ike keychain 1 pre-shared-key address 0.0.0.0 0.0.0.0 key cipher $c$3$/6zoSfIRlIy4kOVMxhhljGWuZdo/TswVzM4iaJlXxg== #