以下是debug信息,由于内容不好描述,所以直接把HCL工程文件上传到附件了,求大神解答下,万分感谢!
最佳答案
(0)
和我猜的问题是一样的,第一节节点匹配了兴趣流后就不再向下匹配,多写几个ACL把数据区分开 # ipsec policy-template map 1 transform-set 1 security acl 3010 ike-profile 1 # ipsec policy-template map 2 transform-set 1 security acl 3010 ike-profile 2 # ipsec policy-template map 3 transform-set 1 security acl 3010 ike-profile 3 # ipsec policy-template map 4 transform-set 1 security acl 3010 local-address 1.1.1.2 remote-address 6.6.6.2 ike-profile 4
那么点问题采纳吧
导出的工程配置没有保存,一般只有一个VPN只可能的情况是IPSEC兴趣流配置错误,导致数据全部匹配第一个节点的IPSEC流而无法匹配其他节点导致,建议将IPSEC兴趣流写明细;
(0)
不好意思,忘了导出,这个是导出后的HCL工程文件,http://synology.52qj.online:18000/ipsec1.hcl
不好意思,忘了导出,这个是导出后的HCL工程文件,http://synology.52qj.online:18000/ipsec1.hcl
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
那么点问题采纳吧