如图,日志里出现“
VPN | 安全策略[(null)]: 发送PAYLOAD_MALFORMED通告信息到139.99.136.31:4640 |
”这个信息,ipsec vpn就断线了。必须要重新连接才可以,这是怎么回事啊,而且那个能通告信息到的IP都是国外的IP,查文档也查不到什么!
(0)
最佳答案
这个看上去像是受到攻击了,有人发送Ipsec流量,引导设备向139发送流量,如果攻击很频繁,确实会影响到正常隧道的转发,这个建议外面增加一个防火墙,过滤异常流量,这一块,单单从路由器层面来讲,很难过滤掉这种攻击报文的
(0)
就是说路由器层面解决不了这个问题吗?必须得加一个硬件防火墙?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
就是说路由器层面解决不了这个问题吗?必须得加一个硬件防火墙?