我是用一个ER3200做中心站,4个4G的工业路由器VPN连接ER3200。
4个4G工业路由器之间不通信。4G路由器用普通上网卡,采用野蛮连接 ER3200。
DPD用的是缺省值,周期10秒,超时30秒。
本端子网是192.168.1.0
四个对端子网是:192.168.3.0,192.168.4.0,192.168.5.0,192.168.6.0
4个对端子网都做了静态路由。
正常在VPN状态中可以看见4个连接。
我是新手,第一次搞VPN设置。现在出这种问题真是不知道怎么办
(0)
最佳答案
几个点看一下吧:
1.dpd需要两边都开,所以所有设备上都要启用,并且参数一致。
2.vpn断的时候,是四个都断吗?看一下er和四个分支上上的sa情况 。
3.看一下er日志有没有什么记录,调成debug级别的。
4.断的时候er抓包,看一下isakmp报文的收发是否对应。
(0)
是4个一起断开的,ER3200 DPD能设置周期和超时时间,4G工业路由器里DPD 没有周期和超时,只有检测间隔和最大重试次数。这种怎么设置
这个不太清楚啊,但是一般都有默认值,实在不行问题清楚它们,然后在er上配置和他们一样的参数看看
周期和间隔是一个意思吧
对,两者其实基本是对应的。你这种场景下,其实都是分支去触发ipsec的,sa两边应该是对称的,隐约记得遇到过一边有sa另一边没有就触发不了的问题,所以主要还是看sa和协商报文的情况
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
对,两者其实基本是对应的。你这种场景下,其实都是分支去触发ipsec的,sa两边应该是对称的,隐约记得遇到过一边有sa另一边没有就触发不了的问题,所以主要还是看sa和协商报文的情况