设为首页收藏本站language 语言切换
查看: 1161|回复: 0
收起左侧

思科的VPN连接问题,隧道已经建立起来,但vpn流量中小数据包不能通过

[复制链接]
发表于 2014-3-18 15:27:23 | 显示全部楼层 |阅读模式
本帖最后由 raip9788 于 2014-3-18 15:38 编辑



问题描述:
1.两端采用思科ASA5505防火墙,以EZVPN的方式建立VPN连接
2.两端分别可以正常上外网
3.在测试主机,也就是在分部的192.168.21.98上执行如下命令,(保证了ICMP协议消息能正常通过防火墙)

1) ping 192.168.100.2 ,time out

说明:此时这个ICMP 包正常进入分部防火墙并进行了ESP加密后送出防火墙,同时在总部的防火墙上也检测到了来自分部的这个ESP包,但接下来发现了什么不是特别清楚   (这里有什么方法来定位这个数据包被怎么样处理了?)

2) ping 192.168.100.2 -l 51 ,有数据包返回


让人郁闷的是,如果这两台防火墙拿到一起,直接用一段网线连接两个外网口的话,没有任何问题
另外,还有另外一个分部,也采用的是这种VPN方式,一切又都正常.


网络拓扑:

防火墙配置文件.rar (3.83 KB, 下载次数: 0)

拓扑示意

拓扑示意






您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-12 15:11 , Processed in 0.084827 second(s), 24 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表