- 积分
- 38
- 鸿鹄币
- 个
- 好评度
- 点
- 精华
- 注册时间
- 2015-6-30
- 最后登录
- 1970-1-1
- 阅读权限
- 10
- 听众
- 收听
网络小学徒
![Rank: 1](https://cdn.hh010.com/static/image/common/star_level1.gif)
|
大家帮帮忙看看是什么问题
2个站点建立L2L的IPSEC VPN,发现开始是通的,两端内网可以互相ping通,sh crypto isakmp sa 也可以看到第一阶段正常,
IKE Peer: 70.134.44.115
Type : L2L Role : initiator
Rekey : no State : MM_ACTIVE
过了一段时间,发现两端内网ping不通,sh crypto isakmp sa 发现第一阶段异常,
IKE Peer: 70.134.44.115
Type : user Role : initiator
Rekey : no State : MM_WAIT_MSG2
开启debug cry isakmp 和debug crypto ipsec 发现以下信息:
Jul 16 13:16:31 [IKEv1]: IP = 70.134.44.115, Error: Unable to remove PeerTblEntry
Jul 16 13:16:35 [IKEv1]: IP = 70.134.44.115, Removing peer from peer table failed, no match!
Jul 16 13:16:35 [IKEv1]: IP = 70.134.44.115, Error: Unable to remove PeerTblEntry
但是奇怪的是,过了一段时间后,发现内网又能互相ping通,sh crypto isakmp sa 看到第一阶段又恢复了正常
IKE Peer: 70.134.44.115
Type : L2L Role : initiator
Rekey : no State : MM_ACTIVE
求问大家有没有遇到过类似的问题啊,反复出现这个问题,一会好,一会不好。我一直在ping 对端防火墙外网的地址,也一直是通的,没有断过,现在找不到问题出在哪里。
|
|