设为首页收藏本站language 语言切换
查看: 2070|回复: 3
收起左侧

[求助] VPN

[复制链接]
发表于 2015-6-17 12:56:01 | 显示全部楼层 |阅读模式
3鸿鹄币
VPN配置完成之后报错,提示如下
error.png

R1上VPN配置
R1.png

R9上VPN配置
r2.png
实验拓扑
QQ截图20150617125355.png



12.rar

53.27 KB, 下载次数: 7, 下载积分: 鸿鹄币 -1 个

最佳答案

查看完整内容

楼主,我看了你的配置,首先你要明白:VPN和nat转换配合使用的时候,要将VPN流量deny掉,否则VPN流量会优先被nat转换,所以你r9上的VPN流量直接被nat转换了,所以r9上不会匹配到感兴趣流,还有,你r1上反而没做nat转换,所以r1上可以发出VPN流量,你可以抓包看。总的来说,VPN配置没有问题,只是做nat转换时候,写acl注意把VPN流量deny掉,还有你VPN流量是全部permit?做实验可以这么做,生产环境不会这么做。
发表于 2015-6-17 12:56:02 | 显示全部楼层
楼主,我看了你的配置,首先你要明白:VPN和nat转换配合使用的时候,要将VPN流量deny掉,否则VPN流量会优先被nat转换,所以你r9上的VPN流量直接被nat转换了,所以r9上不会匹配到感兴趣流,还有,你r1上反而没做nat转换,所以r1上可以发出VPN流量,你可以抓包看。总的来说,VPN配置没有问题,只是做nat转换时候,写acl注意把VPN流量deny掉,还有你VPN流量是全部permit?做实验可以这么做,生产环境不会这么做。
沙发 2015-6-17 12:56:02 回复 收起回复
回复

使用道具 举报

发表于 2015-6-17 13:09:20 | 显示全部楼层
手机没办法看附件,预计是感兴趣流的那个acl101错误
板凳 2015-6-17 13:09:20 回复 收起回复
回复

使用道具 举报

发表于 2015-6-17 13:26:36 | 显示全部楼层
很明显,出现此类错误是在告诉你说,“收到的不是ipsec vpn报文”,哥们你这个实验做得四不像!
第一,你连最基本的ipsec vpn用在什么地方都不明白,就胡乱敲了一通实验。
第二,你不做nat,却要强迫建立ipsec vpn,这算哪门子的网络部署?
第三,建议你好好看看NAT和ipsec vpn的基本原理。
地板 2015-6-17 13:26:36 回复 收起回复
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-30 09:25 , Processed in 0.132392 second(s), 26 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表