你这头可能有多条外网线路?
重新写一条:ip route-static xxxx(对端IPSec公网ip,) xxxx(本端与对端建立IPSec的公网IP网关)
试试?
(0)
加了路由不通的话 检查下安全策略的配置 是否有限制
(0)
安全策略肯定是没问题的,有在用的3条VPN都是正常的,ACL里面有IPsec感兴趣流自动生成的一条策略,其他没有了。
补充:
我这边是3线外网,默认路由3条,优先级:电信60,联通70,移动80,IPsecVPN都在电信这条线路上建立的(因为不知道如何建立在其他线路上,实现双线或三线都可建立IPsecVPN),目前电信线路有3条IPsecVPN是正常通讯的,添加方法都一样,静态路由写法为:对方兴趣流主机IP(目的地址),出接口选电信,下一跳为电信接口网关。
现在就是与山石防火墙建立的VPN,双方主机不能通讯,隧道都已经建立成功了,就郁闷了。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
试过,也是不通的,这种写法应该不适用于华三设备。
huawei也有这种情况。写了就可以了,你再检查下中间别的配置吧。
你这个意思是将静态路由目的地址改成对端IPsec的公网IP,而不是兴趣流主机地址?
那兴趣流主机这条静态路由还需要添加?
是全局的静态路由写一条去往对端IPSec公网ip的路由,下一跳给本段IPSec公网ip 的网关,记住,是本端IPSec公网ip的网关,不是本端公网ip,然后感兴趣流正常写,感兴趣流是在IPSec隧道里加密传输的,不是走的前面写的公网路由,是走的公网路由里面的隧道。你试试
按你的方法试了,还是一样,不通。