H3C MSR通过野蛮模式与对端建立IPSEC VPN,阶段一已经建立成功,但是阶段二无法建立成功。
通过开启debug ipsec packet 命令后,有如下报错信息:
*Jan 1 06:16:27:326 2007 MSR2011-21F IPSEC/7/DBG: Entering IPsec NAT bypass pross.
*Jan 1 06:16:27:327 2007 MSR2011-21F IPSEC/7/DBG: ipsec nat bypass is not enable.
*Jan 1 06:16:27:331 2007 MSR2011-21F IPSEC/7/DBG: Entering IPsec NAT bypass pross.
(0)
最佳答案
这个没啥关系,不是报错信息,ipsec起不来应该还是配置问题,建议排查下两边配置,改完配置之后reset ipsec sa、reset ike sa重新触发再看下。如果配置没发现问题的话debug ike all看下吧。
(0)
配置没做修改的,只是把拨号口,换成物理口。原本ipsec policy应用在拨号口上,现在改成物理口
total phase-1 SAs: 1 connection-id peer flag phase doi ---------------------------------------------------------------- 121 219.135.166.226 RD|ST 1 IPSEC 122 <unnamed> NONE 2 IPSEC reset过了,都是这样的,起不来的
应该是这个命令吧:配置IKE/IPsec的NAT穿越功能 nat traversal 可选 在IPsec/IKE组建的VPN隧道中,若存在NAT安全网关设备,则必须配置IPsec/IKE的NAT穿越功能 缺省情况下,没有配置NAT穿越功能
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
已经开启了这个功能nat traversal