公司与分公司搭建了ipsec vpn 过程是没问题,连接上了,公司能ping的通分公司的IP,分公司ping不通公司的IP.请问一下是哪里出了问题?
(0)
最佳答案
有l2tp吗?是不是路由规划有问题。可以设备内网口和公网口抓包,看看报文有没有发出去
(0)
没有搭建过这个呢,知道搭建成功,正常使用的,突然就ping不通内网IP.
断开重连一下试试,抓包是最快定位的,可以看哪个环节出问题了
公司能ping的通分公司,分公司ping不通公司的,分公司试过重连了,不行
看一下分公司pingp总部的的IKE加解密情况,一般配置没问题,突然出现一端无法联通个,看看中间是不是穿越了防火墙或NAT
(0)
尝试修改下 tcp mss,取值是 1000-1500,算法是是mtu-40 一般来说,mtu 无需修改,它是在IPSec 建立好后,tcp服务无法使用时,才修改 (IPSec不直接修改mtu 而是修改mss)
两边都是没有做过任何路由器上的操作,就分公司突然上不了ERP了。分公司的本地防火墙也关闭了,还是不行。至于NAT貌似不清楚是哪里。
尝试修改下 tcp mss,取值是 1000-1500,算法是是mtu-40 一般来说,mtu 无需修改,它是在IPSec 建立好后,tcp服务无法使用时,才修改 (IPSec不直接修改mtu 而是修改mss)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
公司能ping的通分公司,分公司ping不通公司的,分公司试过重连了,不行