L2TP OVER IPSEC 端对端连接,一端固定IP,一端拨号上网。请问固定IP那端配置ipsec policy的时候remote address是不是必须要填写的?我试了不填写就不能建立IPSEC SA,如果要填写的话,对端是拨号上网的,IP应该怎么填写?
L2TP OVER IPSEC 端对端连接,一端固定IP,一端拨号上网。请问固定IP那端配置ipsec policy的时候remote address是不是必须要填写的?我试了不填写就不能建立IPSEC SA,如果要填写的话,对端是拨号上网的,IP应该怎么填写?
(0)
最佳答案
你好!我已经配置了ipsec+IKE野蛮模式,也配了FQDN,ipsec policy上没有可以填写FQDN地方,也是不能生产ipsec sa。
#
ike profile l2tp
keychain l2tp
exchange-mode aggressive
local-identity address 100.1.1.100
match remote identity fqdn pppoe
#
#
ipsec policy l2tp 1 isakmp
transform-set l2tp
security acl 3000
ike-profile l2tp
#
这个是固定端的配置 ,如果在ipsec policy上填写了remote address 就马上可以建立ipsec sa ,但是不可能每次都去更改IP吧,可以说详细点吗?
(1)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论