防火墙1-路由器1-路由器2-防火墙2
我要防火墙和防火墙之间建立ipsec vpn,防火墙配的都是公网地址,现在防火墙1ping不通防火墙2 。路由器1-2之间是运营商专线,我用自己电脑也ping不通防火墙2上的公网地址,这种是不是运营商问题,防火墙1和2 公网地址互访,还需要写默认路由吗
(0)
最佳答案
防火墙是公网出口? 那路由器是干啥的?
(0)
不通的话 也可能是防火墙做了安全策略 进行限制了
路由器是出口
那在路由器上起ipsec
他要在防火墙上起,要穿越nat
不通的话 也可能是防火墙做了安全策略 进行限制了
检查下ipsec状态吧
比如
dis ike sa
dis ipsec sa
状态有没有起来吧
没起来就检查下配置情况了哦
复杂情况建议联系400热线或采购渠道H3C认证代理商沟通下细节方便快速定位处理。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
对的,指默认,路由器回指