2023 H3C IKE/7/ERROR: vrf = 0, local =*.*.*.*, remote = *.*.*.*/53 Receive invalid SPI message from IPsec, but no IKE SA exists 打开debug日志发现会去找dns,这是为什么呢,有没有大佬解下惑
(0)
最佳答案
为了解决您的问题,您可以尝试以下的方法:
display ike sa
和display ipsec sa
命令,查看IKE SA和IPSec SA是否正常建立,如果有异常,使用reset ike sa
和reset ipsec sa
命令,重置IKE SA和IPSec SA,重新触发IPSec隧道的建立。display ike nat-traversal
命令,查看NAT穿越功能是否开启,如果开启,确保NAT设备能够正确地转换IPSec报文的源端口或目的端口,或者关闭NAT穿越功能,使用静态NAT或公网地址来建立IPSec隧道。如果您想了解更多关于IPSec隧道的配置和故障排除的内容,您可以参考以下的教程:
(0)
no IKE SA exists 是重点,第一阶段没起来,检查配置吧
(0)
现在vpn是正常的,只是日志里发现error信息去找dns的地址
现在vpn是正常的,只是日志里发现error信息去找dns的地址
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明