建了3条ipsec vpn,分公司有3个内网地址,一个公网地址,做了3条ipsec vpn隧道至总部,北京总部是一个公网地址。现在看ike sa协商只有一条成功。ipsec sa就有三条成功,现在故障是vpn不定时中断,中断以后查看ike sa存在,ipsec sa不存在,需reset ike sa后,至接口undo ipsec apply policy WAN3(GE3)后重新ipsec apply policy WAN3(GE3)后自动建立成功。
之前一直使用两年无任何问题,最近频繁不定时断vpn,升级路由器版本至最新,问题依旧。请问怎么解决?感谢大神!(附总部配置)
(0)
最佳答案
这个我也遇到了一个问题,就是当vpn 中断 ,你立刻查看 是否阶段一起来了,然后一看是起来的,这个回显的他不一定是真的有,一般是有延迟,我之前测试过,当中断以后,查看sa 是否还在,命令回显确实再,但是通过抓包发现,ike sa 报文交互 都异常。
(0)
解决了吗?
解决了。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
解决了。