分部和总部对接VPN,VPN建立起来了,但是ping不通,查看ipsec sa只有发送的MAX序列号,没有收到的MAX序列号。
(0)
最佳答案
当ipsec vpn 第一阶段第二阶段都协商成功,但数据还是不通的情况就要去检查路由问题,以及在nat的acl中deny掉ipsec的感兴趣流。
(0)
好的谢谢
rule 0 deny ip source 192.168.200.0 0.0.0.255 destination 10.0.0.0 0.0.3.255 例如这个rule加到nat的acl下,192.168.20.0是本端网段 10.0.0.0是对端网段。
这个加了
路由写的也没问题?你这边是分支还是总部?
我的是分支,如果路由有问题,我也不能远程呀
是的,只有一个外网出口做VPN,分部用的830,总部应该是36的路由,别的分部都好使
方便把相关配置粘出来看一下吗?
这是什么设备什么版本?
(0)
version 7.1.064, Release 0605P05
830-winet V7
version 7.1.064, Release 0605P05
有没有在NAT后面添加acl拒绝走ipsec的流量?
(0)
添加了
添加了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
方便把相关配置粘出来看一下吗?