服务端F1000-A-G2,固定IP上网,两个分支端都是ER5200G2,拨号,现在的情况是F1000重启后,其中一端不能自动连上,另一端基本上是重启完就连上了,不能连上的那端等多久都不能自行恢复,需要手工取消勾选启用IPSEC功能,再勾上才能连上,有什么办法避免这样的情况,让分支端断开后自动能连上来
总部外网进来接防火墙F1000-A-G2,固定IP,分支端外网进来接路由器ER5200G2,拨号,两个分支端的外网方式一样,中间均没有NAT设备
(0)
最佳答案
您好,请知:
调整下两端的生存周期和DPD看下。
以下是F1000的用户手册连接,请参考:
https://www.h3c.com/cn/Service/Document_Software/Document_Center/IP_Security/FW_VPN/F10X0/
以下是ER5200的用户手册连接,请参考:
https://www.h3c.com/cn/Service/Document_Software/Document_Center/Routers/Catalog/ER/ER5200/
看下软件版本是否最新,可考虑升级到最新了再测试。
(0)
https://www.h3c.com/cn/d_201909/1223355_30005_0.htm#_Toc13662385
试试把两端都配置上dpd看一下?
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论