设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 1053|回复: 7
收起左侧

[求助] IPsec over GRE问题

[复制链接]
发表于 2015-12-15 23:07:22 | 显示全部楼层 |阅读模式
3鸿鹄币
用模拟器模拟IPsec Over GRE,配置完成后使用dis ike sa v2,显示:
<Router-1>display ike sa v2
    Conn-ID  Peer            VPN   Flag(s)                Phase  
  ---------------------------------------------------------------
       39    192.168.1.2     0                            1     
  Flag Description:
  RD--READY   ST--STAYALIVE   RL--REPLACED   FD--FADING   TO--TIMEOUT
  HRT--HEARTBEAT   LKG--LAST KNOWN GOOD SEQ NO.   BCK--BACKED UP
IKE SA好像是未建立起,用抓包工具抓包:

QQ图片20151215230134.jpg
 楼主| 发表于 2015-12-15 23:09:12 | 显示全部楼层
拓扑结构如下图

ipsec over gre.jpg
沙发 2015-12-15 23:09:12 回复 收起回复
回复

使用道具 举报

发表于 2015-12-16 01:34:19 | 显示全部楼层
一阶段策略参数双方做的不一致吧
板凳 2015-12-16 01:34:19 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2015-12-17 20:30:06 | 显示全部楼层
jsjsboy 发表于 2015-12-16 01:34
一阶段策略参数双方做的不一致吧

能说得详细一点吗?我查看了所有配置,两台路由器上的都是基本上都是一样的呢,附件是抓的包。

1.pcap

69.94 KB, 下载次数: 3, 下载积分: 鸿鹄币 -1 个

地板 2015-12-17 20:30:06 回复 收起回复
回复

使用道具 举报

发表于 2015-12-17 21:04:14 | 显示全部楼层
mydream315 发表于 2015-12-17 20:30
能说得详细一点吗?我查看了所有配置,两台路由器上的都是基本上都是一样的呢,附件是抓的包。

VPN对等体指错了吧 应该是AR2
5# 2015-12-17 21:04:14 回复 收起回复
回复

使用道具 举报

发表于 2015-12-17 21:13:31 | 显示全部楼层
IPsec over GRE并不难哦,NAT的时候把VPN流量deny掉,GRE能通的话,也就是在做个IPsec加密一下,一阶段身份验证,二阶段数据加密
6# 2015-12-17 21:13:31 回复 收起回复
回复

使用道具 举报

发表于 2019-5-7 11:34:44 | 显示全部楼层
我也是同样的问题
7# 2019-5-7 11:34:44 回复 收起回复
回复

使用道具 举报

发表于 2019-5-24 15:17:06 | 显示全部楼层
学习中,!!!!!!!
8# 2019-5-24 15:17:06 回复 收起回复
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2024-3-29 05:12 , Processed in 0.060529 second(s), 9 queries , Redis On.  

  Powered by Discuz!

  © 2001-2024 HH010.COM

快速回复 返回顶部 返回列表