检查下有没有做过改动,检查下对端配置情况
检查下ipsec sa 、ike sa正常吗
(0)
两个都不正常 哈哈哈 想死咯
对端是否断网了?
(0)
直接远程丢过来就行
对端有网
查看俩端的协议参数是否一致吧 需要的话 可以远程给你看看哈
对端ping本端公网ip可以ping通 本段ping对端请求超时
那就是对端的公网有问题呀 是不是公网 对端?ip多少?测试过了吗?
对端公网没问题昂 我去看了 ip没错
我是说 你本端 都ping不通对端?不会是对端获取的大内网吧?有远程的话 可以帮你看一下 这样说 很难找出问题
直接远程丢过来就行
您好,看下对端是否正常
IPSEC VPN故障排查:
1、检查公网地址的连通性
2、检查ipsec acl是否配置正确(两端ACL以互为镜像的方式配置)
3、检查ike keychain/ike profile 协商参数配置是否正确(工作模式、keychain、identity、本端/对端隧道地址或隧道名称、NAT穿越功能v7自适应)
4、检查ipsec proposal(v5平台) /ipsec transform-set(v7平台)参数两端是否一致(封装模式、安全协议、验证算法、加密算法)
5、检查设备是否创建ipsec策略,并加载协商参数(acl、ike profile 、ipsec transform-set、对端隧道IP)
6、检查ipsec策略是否应用在正确的接口上
IPSEC排查命令:
1、disp ipsec policy
2、disp acl
3、dis cu conf ike-profile
4、dis cu conf ike-keychain
5、display ike proposal
6、display ipsec transform-set
7、disp ike sa (verbose)
8、disp ipsec sa
9、reset ipsec sa
10、reset ike sa
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
两个都不正常 哈哈哈 想死咯