现有两台MSR2600V5设备 分别在总部和分部 一台ER3100设备在总部 MSR2600两边都是固定IP,通过IPSECVPN,连接192.168.0.0/23(总部)和192.168.2.0/23(分部)的内网
ER3100设备为PPPOE上网,配置了野蛮模式VPN,分部MSR2600也可以通过ER3100连接进总部组成VPN
现在总部MSR2600要转换为PPPOE上网,测试下来如果只改动IPSEC的IP地址 会出现IPSEC连接状态为 Connected 但内网无法连接的情况
想要改成像ER3100的模式,但WEB端找不到像ER3100那样的 虚接口 IKE安全提议 IKE对等体 IPSEC安全提议 IPSEC安全策略 这样比较直观的配置界面
想问问如果用命令行配置的话如何操作? 网上找到的教程为L2TP+IPSEC+PPPOE 与现在需求有些区别 照抄配置后不能连通
如果有官方文档也希望能指个路,谢谢!
总部为MSR2600+ER3100双线上网 MSR2600为固定IP连接公网 内网IP192.168.1.1 ER3100为PPPOE连接公网 内网IP192.168.1.2 需要切换出口时对应电脑更换网关
分部为MSR2600 固定IP连接公网 内网IP192.168.2.1
现两边组网状态为 总部MSR2600+分部MSR2600通过IPSEC组成VPN
连接192.168.0.0/23(总部)和192.168.2.0/23(分部)的内网 当总部固定IP断开时 分部MSR2600+总部ER3100
可通过IPSEC组成VPN
连接192.168.0.0/23(总部)和192.168.2.0/23(分部)的内网
现需求为:总部MSR2600改为PPPOE连接公网 ER3100改为固定IP连接公网, 分部保持固定IP连接公网不变 仍然能达到平时使用两边MSR2600做IPSECVPN 故障时切换为总部ER3100+分部MSR2600的状态
(0)
最佳答案
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论