各位大佬,我在配置IPsec VPN,按照官网文档中操作,配置IPsec安全提议
但是我敲击了
[RouterA-ipsec-transform-set-tran1] encapsulation-mode tunnel
[RouterA-ipsec-transform-set-tran1] protocol esp
[RouterA-ipsec-transform-set-tran1] esp encryption-algorithm des
[RouterA-ipsec-transform-set-tran1] esp authentication-algorithm sha1
只显示这些
[H3C-ipsec-transform-set-tran1]dis this
# ipsec transform-set tran1
esp encryption-algorithm des-cbc
esp authentication-algorithm sha1
# return
是否正常?
一下是IPsec VPN的完整配置
目前我另一端是华为USG6500防火墙,用其检测结果是
但是我确认过预共享密匙绝对正确,请帮忙看看咋回事
(0)
最佳答案
有些是默认配置 不显示是正常的
(0)
确实有nat,MSR3600上开启了NAT端口映射,怎么破,大佬
nat outboun acl需要将感兴趣流给deny过滤,但是这个问题应该会导致不触发ipsec建立,认证不成功的话还是建议检查一下配置
感觉好复杂,MSR3600这侧还配置了L2TP VPN 服务端
能否在MSR3600侧做L2TP VPN客户端连接远端的USG6500,MSR3600下联的网络能否和USG6500下的网络互通
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
能否在MSR3600侧做L2TP VPN客户端连接远端的USG6500,MSR3600下联的网络能否和USG6500下的网络互通