ER5200和ER3100构建端到端VPN,都是固定公网地址,在VPN状态中已经看到两端建立连接,但是两端内部不能互相访问,其中一端是192.168.1.0/24,另一端是172.16.1.0/24;两端的静态路由里已经加了路由;两段内部拼不通;tracert之后发现,出了WAN口的下一跳并没有走ipsec0接口,而是走了WLAN接口,求解!
(0)
最佳答案
是不是定义了策略路由,导致流量走错了接口?
(0)
没有定义策略路由
终端的防火墙关掉了吗?windows自带的防火墙,如果没有的话,关掉试试,再就是在对端终端抓包看看,报文有没有过去
防火墙关掉了,对端没有接到报文信息
那这样,你在本端的路由器wan口再抓包看看,有没有ESP的报文发出来,如果是正常封装的话,两端私网互通都是ESP封装的报文,如果有的话,说明本端发出来了,如果本端发出来了,看看对端有没有收到,如果没有的话,说明是运营商把ESP报文给过滤了,如果收到了,但是没有给对端PC转发,需要看看对端路由器有没有到达对端内网的私网路由
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
那这样,你在本端的路由器wan口再抓包看看,有没有ESP的报文发出来,如果是正常封装的话,两端私网互通都是ESP封装的报文,如果有的话,说明本端发出来了,如果本端发出来了,看看对端有没有收到,如果没有的话,说明是运营商把ESP报文给过滤了,如果收到了,但是没有给对端PC转发,需要看看对端路由器有没有到达对端内网的私网路由