最佳答案
1.看下第一阶段还是第二阶段没起来,如果第一阶段没起来,检查两边参数时候一样
2.二阶段没起来,看下很感兴趣流做nat了没有,两边的感兴趣流是否一致
(0)
您好,请知:
关于IPSEC VPN无法建立,以下是排查要点,请参考:
1、确保本端和对端路由可达。
2、确保本端和对端的认证算法、加密算法、认证密钥均一致。
3、确保本端和对端的IPSEC VPN模式都一致。
4、确保本端和对端都已正确指向对端的IPSEC VPN
5、确保本端和对端感兴趣数据流已覆盖到位。
(0)
暂无评论
模拟器做IPsec会出现一些bug,起不来
先核对加密算法、模式是否一致
display ike sa,查看第一阶段是否起来
display IPsec sa,查看第二阶段是否起来
IPsec主模式,主要是点对点的,本地和对端的地址都要互相指对。
IPsec野蛮模式,是一对多的,总部这边的local本地用fqdn,分部的对端指向都要指过来
当两端地址不固定的时候,比如用PPPoE拨号上网时用野蛮模式
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论