我做过2个实验拓扑,都是野蛮模式,当时是通了的,今天打开一个拓扑发现不通,对比了配置,没发现有什么问题,我以为是HCL的问题,打开另外一个拓扑,发现是通的,然后把通的拓扑对照不通的,也没发现问题。
请教 一下大大们,在实际工作中,遇到ipsec不通,应该怎么排查?IKE SA在模拟器上只有整个IPSEC VPN起来了,才能看到信息,听别人说的,真机只要把IKE部分配置好了,就能看到相应的信息,不知道是不是真的?
重庆F100配置如下:
贵州F100配置:
(0)
两端都是主模式,建议ike keychain里面的PSK就不要用hostname了,直接写address;ike profile也一样
(0)
大佬,我忘记说了,分公司没有公网ip,采用的是野蛮模式
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
大佬,我忘记说了,分公司没有公网ip,采用的是野蛮模式