总厂用的是er3200G2 路由器 分厂用的是MSR2600-6-X1 路由器 目前设置 了IPSEC VPN,隧道已经打通,主厂电脑可以ping通分厂的电脑,但是分厂电脑不能ping通主厂的电脑,主厂网段是192.168.0.0 分厂是192.168.6.0 在主厂电脑中配置了192.168.6.0的静态路由,请问我应该从哪些方面去查
(0)
最佳答案
您好,如果确认检查过配置无误,安全联盟有了,路由感兴趣流写的也都对,可以把ipsec的全部配置删除以后再重新配置一次,
(0)
我的隧道通是不是就代表配置,安全联盟、感兴趣流都正确了
过隧道的流量不要NAT
(0)
大神 方便远程帮处理下吗 刚刚试了不行,研究好几天了 没研究透
您好,新厂外网设置中开始了NAT地址转换功能,跟这个有影响吗
肯定有影响的。可以再配置一个策略在全局的nat上面,主到分的192.168.6.0 的流量不进行nat转换,反过来同样的配置
能详细说一下吗 之前做了一个静态IP,出接口是WLAN口 下一跳地址是外网IP,我是不是也是要再做一个静态Ip
地址转换,增加一条策略,到目的地址192.168.6.0 下一跳ipsec互联地址,不进行nat转换,
大神 方便远程帮处理下吗 刚刚试了不行,研究好几天了 没研究透
你分厂的路由器竟然比主厂的好,ipsec无非就是隧道、路由、安全策略
隧道重点关注状态,感兴趣流
路由重点看下目标流量是否走隧道
安全策略就是看下有没有acl隔离
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我的隧道通是不是就代表配置,安全联盟、感兴趣流都正确了