设为首页收藏本站language 语言切换
查看: 2306|回复: 19
收起左侧

求高人指点 VPN哪里配错了,为什么不通?

  [复制链接]
发表于 2013-2-27 16:38:40 | 显示全部楼层 |阅读模式


8~9(DZ1(SNMJIPAEJIN_(5I.jpg
R1
crypto isakmp policy 10
authentication pre-share
crypto isakmp key 6 cisco address 23.1.1.3
!
crypto ipsec transform-set set esp-3des esp-md5-hmac
!
crypto map r1 1 ipsec-isakmp
set peer 23.1.1.3
set transform-set set
match address 101
!
interface Loopback0
ip address 10.1.1.1 255.255.255.0
!
interface Serial0/0
ip address 12.1.1.1 255.255.255.0
serial restart-delay 0
crypto map r1
!
ip route 0.0.0.0 0.0.0.0 12.1.1.2
!
access-list 101 permit ip 10.1.1.0 0.0.0.255 192.168.1.0 0.0.0.255
!

R2
interface Serial0/0
ip address 12.1.1.2 255.255.255.0
serial restart-delay 0
!
interface Serial0/1
ip address 23.1.1.2 255.255.255.0
serial restart-delay 0
!

R3
crypto isakmp policy 10
authentication pre-share
crypto isakmp key 6 cisco address 12.1.1.2
!

crypto ipsec transform-set set esp-3des esp-md5-hmac
!
crypto map r3 1 ipsec-isakmp
set peer 12.1.1.1
set transform-set set
match address 101
!
interface Loopback0
ip address 192.168.1.1 255.255.255.0
!
interface Serial0/0
ip address 23.1.1.3 255.255.255.0
serial restart-delay 0
crypto map r3

ip route 0.0.0.0 0.0.0.0 23.1.1.2
!
!
access-list 101 permit ip 192.168.1.0 0.0.0.255 10.1.1.0 0.0.0.255
发表于 2013-2-27 16:49:03 | 显示全部楼层
楼主应该把crypto isakmp key 6 cisco  改为crypto isakmp key 0 cisco address
沙发 2013-2-27 16:49:03 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-2-27 17:17:11 | 显示全部楼层
crypto isakmp key 6 cisco  address 12.1.1.1,而不是12.1.1.2。
板凳 2013-2-27 17:17:11 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-2-27 18:10:40 | 显示全部楼层
3Q,自己检查了半天,楞没看出来ip的问题
地板 2013-2-27 18:10:40 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-2-27 18:13:20 | 显示全部楼层
回复 支持 反对

使用道具 举报

发表于 2013-2-27 19:25:14 | 显示全部楼层
crypto map r1 1 ipsec-isakmp应该改为crypto map r1 10 ipsec-isakmp 试试,,,
6# 2013-2-27 19:25:14 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-2-27 19:46:50 | 显示全部楼层
stoneguo 发表于 2013-2-27 19:25
crypto map r1 1 ipsec-isakmp应该改为crypto map r1 10 ipsec-isakmp 试试,,,

也不行 ,有没有可能是模拟器的问题呢 ?
7# 2013-2-27 19:46:50 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-2-27 19:51:13 | 显示全部楼层
外网:R1能否ping通R3?
8# 2013-2-27 19:51:13 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-2-27 19:52:20 | 显示全部楼层
在路上 发表于 2013-2-27 19:51
外网:R1能否ping通R3?

可以啊
9# 2013-2-27 19:52:20 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-2-27 20:02:12 | 显示全部楼层
IKE 阶段1是否正常,再看看IKE阶段2是什么症状。
10# 2013-2-27 20:02:12 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-2-27 20:16:21 | 显示全部楼层
在路上 发表于 2013-2-27 20:02
IKE 阶段1是否正常,再看看IKE阶段2是什么症状。

也不知道怎么搞的 我的模拟器debug不出任何信息 ,这个实验前天做还是OK的,今天怎么弄都不行  不管怎样,还是多谢你了

点评

第一阶段能SA建立吗?  详情 回复 发表于 2013-2-27 20:22
GNS3有时确实会出些莫名其妙的问题,有时候重启GNS3也许能解决问题。你用的是那个版本,现在最新的版本是 GNS3-0.8.4-RC2 ,我正在用。  详情 回复 发表于 2013-2-27 20:20
11# 2013-2-27 20:16:21 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-2-27 20:20:22 | 显示全部楼层
xhhchenbo 发表于 2013-2-27 20:16
也不知道怎么搞的 我的模拟器debug不出任何信息 ,这个实验前天做还是OK的,今天怎么弄都不行  不管怎样, ...

GNS3有时确实会出些莫名其妙的问题,有时候重启GNS3也许能解决问题。你用的是那个版本,现在最新的版本是 GNS3-0.8.4-RC2 ,我正在用。
12# 2013-2-27 20:20:22 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-2-27 20:22:13 | 显示全部楼层
xhhchenbo 发表于 2013-2-27 20:16
也不知道怎么搞的 我的模拟器debug不出任何信息 ,这个实验前天做还是OK的,今天怎么弄都不行  不管怎样, ...

第一阶段能SA建立吗?
13# 2013-2-27 20:22:13 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-2-27 20:22:22 | 显示全部楼层
在路上 发表于 2013-2-27 20:20
GNS3有时确实会出些莫名其妙的问题,有时候重启GNS3也许能解决问题。你用的是那个版本,现在最新的版本是 ...

我用的是0.8.3  我已经卸了  重新安一个 试试
14# 2013-2-27 20:22:22 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-2-27 21:51:25 | 显示全部楼层
xhhchenbo 发表于 2013-2-27 19:46
也不行 ,有没有可能是模拟器的问题呢 ?

crypto map r1 1 ipsec-isakmp
set peer 23.1.1.3
set transform-set set
match address 101
应该要先match address后在set,,可否试试,,

点评

和这这三条命令的顺序没关系,如果做VPN冗余的话,和set peer 命令自身有关系,比如 set peer 23.1.1.3 set peer 200.1.1.10  详情 回复 发表于 2013-2-27 22:01
15# 2013-2-27 21:51:25 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-13 19:40 , Processed in 0.081198 second(s), 30 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表