设为首页收藏本站language 语言切换
查看: 1557|回复: 0
收起左侧

IPSEC VPN问题

[复制链接]
发表于 2015-7-16 15:56:50 | 显示全部楼层 |阅读模式
大家帮帮忙看看是什么问题
2个站点建立L2L的IPSEC VPN,发现开始是通的,两端内网可以互相ping通,sh crypto isakmp sa 也可以看到第一阶段正常,
  IKE Peer: 70.134.44.115
    Type    : L2L             Role    : initiator
    Rekey   : no              State   : MM_ACTIVE
过了一段时间,发现两端内网ping不通,sh crypto isakmp sa 发现第一阶段异常,

IKE Peer: 70.134.44.115
    Type    : user            Role    : initiator
    Rekey   : no              State   : MM_WAIT_MSG2

开启debug cry isakmp 和debug crypto ipsec 发现以下信息:
Jul 16 13:16:31 [IKEv1]: IP = 70.134.44.115, Error: Unable to remove PeerTblEntry
Jul 16 13:16:35 [IKEv1]: IP = 70.134.44.115, Removing peer from peer table failed, no match!
Jul 16 13:16:35 [IKEv1]: IP = 70.134.44.115, Error: Unable to remove PeerTblEntry


但是奇怪的是,过了一段时间后,发现内网又能互相ping通,sh crypto isakmp sa 看到第一阶段又恢复了正常
IKE Peer: 70.134.44.115
    Type    : L2L             Role    : initiator
    Rekey   : no              State   : MM_ACTIVE


求问大家有没有遇到过类似的问题啊,反复出现这个问题,一会好,一会不好。我一直在ping 对端防火墙外网的地址,也一直是通的,没有断过,现在找不到问题出在哪里。

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-12 05:30 , Processed in 0.069693 second(s), 22 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表