和华为防火墙组成ipsec vpn,昨天还正常使用,今天路由器网络出问题所以恢复了出厂设置,但是恢复后导入了之前的配置文件。网络功能是正常了,但是ipsec连接不上了,在华为防火墙检查到h3c没有发送协议包过来,求问h3c到底是哪里的问题。附上
3c配置:
ike proposal 1
# ike dpd tosz
# ike peer tosz
exchange-mode aggressive
proposal 1
pre-shared-key cipher $c$3$GXbzAbaiC3uAHFNz632Y0AHK/xCOmRQHiHEXV90=
remote-address x x x x
nat traversal
dpd tosz
# ipsec transform-set tosz
encapsulation-mode tunnel
transform esp
esp authentication-algorithm md5
esp encryption-algorithm 3des
# ipsec policy 720897 1 isakmp
connection-name tosz
security acl 3001 i
ke-peer tosz
transform-set tosz
sa duration traffic-based 1843200
sa duration time-based 3600
(0)
最佳答案
先看感兴趣流的acl有没有命中,是否直接匹配了nat,然后打开debug,看看报错信息
(0)
acl的问题,已经解决了,谢谢
display ipsec sa ike sa 都没有信息,华为防火墙配置确定没有变化,h3c的配置是之前配好ipsec成功后备份的,所以百思不得其解...
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
acl的问题,已经解决了,谢谢