H3C secpath F1030设备与华为USG6500设备IPsec VPN连接,出现“待加密数据流不匹配,请检查数据流配合”的错误
对接使用的是IKE V2模式
H3C secpath F1030设备
华为USG6500设备
(0)
最佳答案
两边公网接口NAT有没有deng掉对应感兴趣流
(0)
两边都已经做了deny的ACL 策略了
华为防火墙的NAT策略里面需要NO-PAT掉ipsec数据流
H3C防火墙的NAT outbound调用的ACL里面也要deny掉ipsec数据流
你这个ipsec数据流不用写来回的,只定义本端源到对端内网的ipsec数据流,不需要定义对端回来的ipsec流
(0)
这用问题,最好附上两端的配置文件
按照这个配置了之后,还是显示“待加密数据流不匹配,请检查数据流配置”
华为nat策略里NO-PAT是不是在第一位置
这用问题,最好附上两端的配置文件
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
两边都已经做了deny的ACL 策略了