v5 采用nat穿越模式。对端为迪普防火墙,ikeV1版本,打开调试信息后持续有以下信息弹出 ,这种如何解决?
(0)
最佳答案
出口的NAT没有拒绝,感兴趣流的流量。导致你的感兴趣流从nat出去到了外网了。
(0)
我的感兴趣流的源访问不了外网啊 nat转换中没有感兴趣流的源地址
在display ike sa中显示 peer状态为<unamed> flag状态为NONE 就是没有匹配上
这个报错就是没有感兴趣流。至于IKE SA 看下ike的配置跟这个问题没有关系,这个问题是第二阶段两边尝试reset看一下。然后debug ike all
acl中的rule有大量的match说明已经流量匹配上了吧,下发的端口也没有配置natoutbound,就是匹配不上感兴趣流。
安全acl是不是写错了源目地址,不是的你VPN里面想要的 nat oubund默认就是从接口NAT了呀
能贴配置出来么
兄弟解决了吗,我也遇到一样的问题,ike sa ipsec sa都起来了,就是内网不通 也没nat
(0)
果然,我这也是一样,对端的问题
解决了,本地华三配置没问题,对端换了一台设备,让迪普厂商调的
果然,我这也是一样,对端的问题
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
能贴配置出来么