如图,建立了链接,但内网互ping都不通,看会话及日志发现,防火墙端收到包,没发送包,静态路由都有了,策略也放通了的
debug信息见附件,请各位大神解惑,谢谢!
(0)
最佳答案
IPsec_Packet: Receive isakmp packet on port 4500.
这个是过了nat穿越吧,看下有没有开启nat 穿越。另外建议可以使用fqdn方式互相识别。
(0)
开启了NAT穿越
有其他分支吗,还是就是一对一的。两个设备的出口上抓包看看
防火墙端抓包看了,有IP包到防火墙
开启了NAT穿越
保护流ACL ip source 192.168.1.0 0.0.0.255 destination 192.168.200.0 0.0.0.255
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
防火墙端抓包看了,有IP包到防火墙