设为首页收藏本站language 语言切换
查看: 2852|回复: 5
收起左侧

[求助] 防火墙ipsec vpn 做完可以ping通对端防火墙内网接口地址 两边内网终端ping不通

[复制链接]
发表于 2016-10-31 19:58:53 | 显示全部楼层 |阅读模式
3鸿鹄币
防火墙ipsec vpn 做完可以ping通对端防火墙内网接口地址   两边内网终端ping不通

隧道做完显示正常,

                               
登录/注册后可看大图

                               
登录/注册后可看大图


                               
登录/注册后可看大图

发表于 2016-10-31 21:58:39 | 显示全部楼层
图片加载不出来
沙发 2016-10-31 21:58:39 回复 收起回复
回复

使用道具 举报

发表于 2016-11-2 08:44:26 | 显示全部楼层
一般是路由没有做好
板凳 2016-11-2 08:44:26 回复 收起回复
回复

使用道具 举报

发表于 2016-11-7 14:20:55 | 显示全部楼层
1) 无法建立阶段1SA 
请检查IKE 对等体中的配置是否正确:预共享密钥是否一致,remote-address是否可达;ike 提议是否匹配。
 2) 无法建立阶段2SA 
请检查IPSEC安全提议是否匹配,ACL是否配置正确并有数据包匹配。建议将ACL配制成镜像。 
3) 私网路由无法建立 
请检查GRE配置是否正确,是否能PING通对端TUNNEL接口地址,如果GRE隧道不通,请检查GRE配置是否有不匹配的地方。
地板 2016-11-7 14:20:55 回复 收起回复
回复

使用道具 举报

发表于 2016-11-7 14:21:08 | 显示全部楼层
1) 无法建立阶段1SA 
请检查IKE 对等体中的配置是否正确:预共享密钥是否一致,remote-address是否可达;ike 提议是否匹配。
 2) 无法建立阶段2SA 
请检查IPSEC安全提议是否匹配,ACL是否配置正确并有数据包匹配。建议将ACL配制成镜像。 
3) 私网路由无法建立 
请检查GRE配置是否正确,是否能PING通对端TUNNEL接口地址,如果GRE隧道不通,请检查GRE配置是否有不匹配的地方。
5# 2016-11-7 14:21:08 回复 收起回复
回复

使用道具 举报

发表于 2016-11-7 14:21:15 | 显示全部楼层
1) 无法建立阶段1SA 
请检查IKE 对等体中的配置是否正确:预共享密钥是否一致,remote-address是否可达;ike 提议是否匹配。
 2) 无法建立阶段2SA 
请检查IPSEC安全提议是否匹配,ACL是否配置正确并有数据包匹配。建议将ACL配制成镜像。 
3) 私网路由无法建立 
请检查GRE配置是否正确,是否能PING通对端TUNNEL接口地址,如果GRE隧道不通,请检查GRE配置是否有不匹配的地方。
6# 2016-11-7 14:21:15 回复 收起回复
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-2 22:57 , Processed in 0.067414 second(s), 14 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表