请教大神们一个ipsec问题:
两端都是MSR路由器,一边是MSR50-40(V5),一边是MSR36-10(V7)。 现在ike 和ipsec 都完成了建立,但两边的业务ping不通。配置查看了N遍了,感觉是没啥问题,请问这类问题一般会是什么原因呢
版本:MSR50-40:Version 5.20, Release 2516P17, Standard 。MSR36-10:Version 7.1.049, Release 0106
(0)
最佳答案
直连的还是过了运营商了?在MSR5040的ike peer下开启一下nat traversal,重新建立以下再试试,如果还是不行就检查一下下面的情况:
1、ping包的地址范围在不在保护流的范围内
2、dis ipsec statistics看看ipsec报文的收发数量,如果只有发没有收,说明是运营商过滤了esp报文,需要咨询一下运营商
3、如果收发一致,可以deb ipsec sa来看看报文的收发情况,如果是路由器扔掉了,可以看到报错的
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论