IPSEC建立成功,互ping不通,830-5BEI型号,没有开防火墙,也没有做静态路由
(0)
最佳答案
您好,请知:
关于IPSEC VPN建立成功,但是无法PING通,以下是排查要点,请参考:
1、确保本端和对端的路由可达。
2、主要检查下本端和对端的感兴趣数据流是否有覆盖,而且ACL不要与NAT进行混用。
3、看下MSR830的软件版本是否最新,可升级到最新了再观察下。
4、以下是MSR830的用户手册链接,请参考:
https://www.h3c.com/cn/Service/Document_Software/Document_Center/Routers/Catalog/MSR/MSR_830/
(0)
感兴趣流检查一下,NAT排除掉感兴趣流里面的内容
(0)
NAT里的ACL3000配置正确,deny相应的网段,ACL3100 permit感兴趣流
1.检查IPsec隧道外层IP地址是否可达
从IPsec隧道一侧ping对端外层IP地址,如果不能ping通,检查双方路由表,或通过tracert定位网络中断位置
2.检查ACL配置是否正确
ACL应互为镜像
3.检查IPsec隧道两端安全提议是否一致
4.检查预共享秘钥是否一致
5.IPsec MTU问题
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明