ipsec vpn,两端都是拨号,一端拨到的是公网地址(MSG36-20N)使用ddns,另一端拨到的是内网(ER2100),来做vpn,两端ipsec 的配置都一致,ike sa起不来,debug抓包看到一直是这个日志,这是怎么回事啊?
(1)
最佳答案
是不是两边的封装模式不对啊
(1)
ER系列那边好像没有选择模式的,不知道是隧道还是传输,我在msg36-20n这边,两种模式都试了还是不行
MSG这边的nat转换有把感兴趣数据流拒绝掉么?
有的,之前是er上有个生命周期写错了,现在有ike sa了,就是还不通,我把er上的日志截图粘下面
日志截图
(0)
你可以参考处理建议排查下,我觉得还是你这个配置有问题
你可以参考处理建议排查下,我觉得还是你这个配置有问题
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
有的,之前是er上有个生命周期写错了,现在有ike sa了,就是还不通,我把er上的日志截图粘下面