v5 采用nat穿越模式。对端为迪普防火墙,ikeV1版本,打开调试信息后持续有以下信息弹出
(0)
兄弟解决了吗,我也遇到一样的问题,ike sa ipsec sa都起来了,就是内网不通 也没nat
(0)
解决了,本地华三配置没问题,对端换了一台设备,让迪普厂商调的
果然,我这也是一样,对端的问题
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我的感兴趣流的源访问不了外网啊 nat转换中没有感兴趣流的源地址
在display ike sa中显示 peer状态为<unamed> flag状态为NONE 就是没有匹配上
这个报错就是没有感兴趣流。至于IKE SA 看下ike的配置跟这个问题没有关系,这个问题是第二阶段两边尝试reset看一下。然后debug ike all
acl中的rule有大量的match说明已经流量匹配上了吧,下发的端口也没有配置natoutbound,就是匹配不上感兴趣流。
安全acl是不是写错了源目地址,不是的你VPN里面想要的 nat oubund默认就是从接口NAT了呀
源目的地址是正确的。。。下发的接口也没有做nat
能贴配置出来么