参考 https://www.h3c.com/cn/d_201607/937279_30005_0.htm 搭建的 ipsec vpn我的网络情况:1. 办公A 路由,开启了 nat 转发2. 办公B 路由,开启了 nat 转发3. 分别在两个地区,都有公网 ip4. vpn的连接状态是 connected ,也没有错误信息问题:A的vpn 监控信息出入报文正常,B的vpn监控信息只有出报文,没有入报文。不能相互 ping 通截图如下实在是搞不懂了,谢谢
参考 https://www.h3c.com/cn/d_201607/937279_30005_0.htm 搭建的 ipsec vpn我的网络情况:1. 办公A 路由,开启了 nat 转发2. 办公B 路由,开启了 nat 转发3. 分别在两个地区,都有公网 ip4. vpn的连接状态是 connected ,也没有错误信息问题:A的vpn 监控信息出入报文正常,B的vpn监控信息只有出报文,没有入报文。不能相互 ping 通截图如下实在是搞不懂了,谢谢
(0)
最佳答案
您好,请知:
1、请确认下本端和对端的路由可达,本端和对端的公网地址可以相互PING通。
2、请使用dis ipsec tunnel查看隧道是否已建立。
3、请使用dis ike sa查看SA的状态。
4、请确认兴趣流的ACL都涵盖了相应的地址段。
5、请确认本端和对端的加密算法、认证算法、密钥都一致。
(0)
步骤2,3也都查看了,下面是查看的信息 [H3C]dis ipsec tunnel total tunnel : 1 ------------------------------------------------ connection id: 7 perfect forward secrecy: SA's SPI: inbound: 528227427 (0x1f7c1c63) [ESP] outbound: 4190529208 (0xf9c666b8) [ESP] tunnel: local address: 110.249.154.158 remote address: 171.221.242.64 flow: sour addr: 192.168.1.0/255.255.255.0 port: 0 protocol: IP dest addr: 192.168.10.0/255.255.255.0 port: 0 protocol: IP current Encrypt-card: [H3C]dis ike sa total phase-1 SAs: 1 connection-id peer flag phase doi ---------------------------------------------------------------- 227 171.221.242.64 RD 1 IPSEC 243 171.221.242.64 RD 2 IPSEC flag meaning RD--READY ST--STAYALIVE RL--REPLACED FD--FADING TO--TIMEOUT RK--REKEY [H3C] 帮看看信息对不对,谢谢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
步骤2,3也都查看了,下面是查看的信息 [H3C]dis ipsec tunnel total tunnel : 1 ------------------------------------------------ connection id: 7 perfect forward secrecy: SA's SPI: inbound: 528227427 (0x1f7c1c63) [ESP] outbound: 4190529208 (0xf9c666b8) [ESP] tunnel: local address: 110.249.154.158 remote address: 171.221.242.64 flow: sour addr: 192.168.1.0/255.255.255.0 port: 0 protocol: IP dest addr: 192.168.10.0/255.255.255.0 port: 0 protocol: IP current Encrypt-card: [H3C]dis ike sa total phase-1 SAs: 1 connection-id peer flag phase doi ---------------------------------------------------------------- 227 171.221.242.64 RD 1 IPSEC 243 171.221.242.64 RD 2 IPSEC flag meaning RD--READY ST--STAYALIVE RL--REPLACED FD--FADING TO--TIMEOUT RK--REKEY [H3C] 帮看看信息对不对,谢谢