设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 845|回复: 9
收起左侧

[求助] 总部和分部IPSec VPN的连接问题

[复制链接]
发表于 2018-10-22 11:27:39 | 显示全部楼层 |阅读模式
10鸿鹄币
模拟互联网、总部和分部VPN。总部和分部因需要连接互联网做了PAT,现在总部和分部间需要互联,所以创建了VPN,但不能互相访问,cisco packet tracer使用的是64位的7.1.1版本,现附上PKT文件,请大神解决。

IPSecVPN(已配置nat可正常上网IPSvpn有问题).pkt

180.63 KB, 下载次数: 14, 下载积分: 鸿鹄币 -1 个

最佳答案

查看完整内容

再看一下三个步骤有没有问题,特别注意匹配感兴趣流量和调用接口有没有问题
发表于 2018-10-22 11:27:40 | 显示全部楼层
再看一下三个步骤有没有问题,特别注意匹配感兴趣流量和调用接口有没有问题
沙发 2018-10-22 11:27:40 回复 收起回复
回复

使用道具 举报

发表于 2018-10-22 14:35:11 | 显示全部楼层
R1的ACL101设置没有问题吗?
PS:我不是大神,就是好奇的看看。也请你多指教
板凳 2018-10-22 14:35:11 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2018-10-22 16:27:39 | 显示全部楼层
ACL 101应该没有问题啊,匹配ACL101的流量就是VPN流量
地板 2018-10-22 16:27:39 回复 收起回复
回复

使用道具 举报

发表于 2018-10-23 07:39:35 | 显示全部楼层
再看一下三个步骤,特别注意匹配感兴趣流量和调用接口
5# 2018-10-23 07:39:35 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2018-10-23 12:51:17 | 显示全部楼层
本帖最后由 lileifeng911 于 2018-10-23 12:58 编辑

晕死,现在终于明白问题的所在了,所有的配置都没有问题,问题是因为没有配置VPN客户端,当时我就纳闷为啥配置命令中的crypto isakmp client configuration group myez和username tang password 0 123到底是什么用处,原来就是VPN客户端连接时需要填写的登录信息。截图如下附件:
需要配置VPN客户端.JPG
填写认证信息.JPG
6# 2018-10-23 12:51:17 回复 收起回复
回复

使用道具 举报

发表于 2018-11-10 08:32:49 | 显示全部楼层
没看你的配置文件。做PAT ACL 吧 VPN 匹配的感兴趣流 deny. 这样就VPN 流量就不会被PAT 影响。
7# 2018-11-10 08:32:49 回复 收起回复
回复

使用道具 举报

发表于 2018-11-14 15:16:57 | 显示全部楼层
回来看看NA怎么感觉这么男了
8# 2018-11-14 15:16:57 回复 收起回复
回复

使用道具 举报

发表于 2018-11-14 15:17:06 | 显示全部楼层
难道我考的是假的na
9# 2018-11-14 15:17:06 回复 收起回复
回复

使用道具 举报

发表于 2020-4-27 09:41:58 | 显示全部楼层
你检查一下,是否配置了NAT豁免:你的上网流量是否拒绝了总部的IP地址;或者配置VPN流量的ACL优先级高于放行上网的ACL
10# 2020-4-27 09:41:58 回复 收起回复
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2024-4-20 14:11 , Processed in 0.079800 second(s), 9 queries , Redis On.  

  Powered by Discuz!

  © 2001-2024 HH010.COM

快速回复 返回顶部 返回列表