一台防火墙,主出口电信(默认出口路由),主要用来跑业务,备用出口移动,设为中心节点,用来各分支机构配置IPsecVPN实现内网互通,现在的问题是,隧道能起来,但是数据回包出现路由不可达,请问哪位大佬有过类似的配置,我的问题出在哪里,有没有解决的方法。
现象:中心设备tracert 追踪能够进入隧道,但是分支机构抓不到隧道过来的包。分支机构能tracert到中心节点,但是中心节点回包到不了分支机构。
尝试过策略路由和负载分流来指定路由出口,但是解决不了。
(0)
1.移动出口配一下ip last-hop hold试下呢
2.再检查下ipsec的感兴趣流是否一zhi
3.移动出口nat是否做了感兴趣流中地址不进行转换
(0)
感谢回答,这些都是配置了的。
是不是总部内网流量从nat走了
(0)
感谢回答,从路由追踪看,没有被NAT出去。
感谢回答,从路由追踪看,没有被NAT出去。
是不是回包走NAT了,将流量从NAT中排除掉
同时添加明细路由走备接口
(0)
感谢回答,试过的,没有解决问题。
感谢回答,试过的,没有解决问题。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
感谢回答,这些都是配置了的。