设为首页收藏本站language 语言切换
查看: 3203|回复: 7
收起左侧

求大侠帮忙,本人配置基于策略的VPN,juniper SRX跟SSG5,单向通,求帮忙!

[复制链接]
发表于 2013-8-14 11:43:36 | 显示全部楼层 |阅读模式
QQ截图20130814113800.png
本人使用一台juniper SRX210跟一台juniper SSg5 做基于策略的VPN(如图),VPN配好后,状态显示VPN是UP的,
从SSG后的PC2可以ping通srx后的PC1,但是反过来就不行了,不知道为什么。我最后排查问题,发现SSG的untrust to trust 的策略上的log,发现了会话被拒绝的记录,求大神分析如何解决。

策略的log

策略的log

发表于 2013-8-14 11:48:11 | 显示全部楼层
沙发 2013-8-14 11:48:11 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-9-15 16:49:37 | 显示全部楼层
都快过来围观,楼主的好帖赞爆了
板凳 2013-9-15 16:49:37 回复 收起回复
回复 支持 反对

使用道具 举报

 成长值: 56215
发表于 2013-9-21 23:16:43 | 显示全部楼层
配置贴出来吧 要不然不好分析
地板 2013-9-21 23:16:43 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2014-5-26 15:45:39 | 显示全部楼层
问题已解决了,快一年过去了,突然看到自己的问题,就来说一下。原因是SRX设备做VPN与SSG不一样。SRX中NAT的优先级比较高,所以,那些通过策略的数据流,会先经过了NAT,所以,你要做一个组织NAT的条目做到默认的NAT的前边,这样就能通信了!感谢进来留言的网友!谢谢你们!
5# 2014-5-26 15:45:39 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2014-7-3 14:42:35 | 显示全部楼层
楼主有无建立过SRX与H3C的VPN,求科普   56631799
6# 2014-7-3 14:42:35 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2019-8-6 17:40:05 | 显示全部楼层
dddddddddddddd
7# 2019-8-6 17:40:05 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-24 22:43 , Processed in 0.082660 second(s), 24 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表