我公司两个分支,都为固定IP,各有一台ER5200和一台ER5200G2,通过IPSec VPN互访,已成功连通过,最近连接异常,路由器的VPN状态查询不到链路信息,两个分支的IP始终可以互相ping通,两台路由器vpn设置正确。求解
(0)
最佳答案
啥意思?是IPsec断开了,然后在两边都看不到ipsec的安全联盟信息了吗?日志里有什么报错吗?
(0)
是的,IPsec断开,两边都看不到ipsec的安全联盟信息,日志查不到VPN报错信息。
私网的流量有触发吗?IPsec sa是基于时间和流量双重存活的,那个时间到了,就会自动删除,如果没有私网流量了,就不在触发建立,私网地址相互ping一下,看看能不能自动建立起来?
处理问题期间一直保持户ping,但始终无法连接;刚才把IPSec停用再重新启用后恢复了,现在已经正常连接,不明白是什么原因。
这就奇怪了,先观察一下,看看会不会再复现,不行的话,就在wan口抓包看看故障的时候,有没有发出ipsec的协商报文出去。
今天早上还是正常连接的,下午发现连不上,然后又是在路由器重新启用IPSec功能之后马上恢复,求解答
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
今天早上还是正常连接的,下午发现连不上,然后又是在路由器重新启用IPSec功能之后马上恢复,求解答