SecPath F5020+飞塔600D建立IPSec,飞塔后面的设备可以ping通5020后面的服务器,但是无法访问web服务,打不开飞塔后的服务器网页。这个可能是哪里的问题。隧道已经建立成功,但是有mtu丢弃。
(0)
最佳答案
可以ping通的话,证明ipsec没有问题。建议修改接口MTU 1400试试
(0)
是直接修改5020上的公网mtu吗?用的隧道模式,我看只能在接口上设置mtu
对 接口上修改,公网口或者下行接口都可以,整条链路按最小的MTU值参考
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
对 接口上修改,公网口或者下行接口都可以,整条链路按最小的MTU值参考