设为首页收藏本站language 语言切换
查看: 1350|回复: 8
收起左侧

[gns3] ipsec+pix配置问题

[复制链接]
发表于 2017-3-29 22:26:58 | 显示全部楼层 |阅读模式
15鸿鹄币
本帖最后由 abcd1336019 于 2017-3-29 22:33 编辑

链接如下:http://tangfangxiao.blog.51cto.com/2116646/723155/
配置内外口弄错了(下面有图),然后我改了

其他的图我按照范例做的 路由器版本3660 pix是v722

问题:RT3# show crypto engine connections active后下面一片空白,ping 192.168.20.1 soure 192.168.44.1 不成功
在RT3上ping pix的端口172.1.1.2是可以的  但是ping另一端192.168.1.2 显示UUUUU不可达



请问为啥啊!?


pix内外口配置

pix内外口配置

最佳答案

查看完整内容

show ip access-list 看看有没有match数据包 没有match就检查路由,有match就检查crypto的配置
发表于 2017-3-29 22:26:59 | 显示全部楼层
abcd1336019 发表于 2017-3-30 18:20
根本从 r1总部出发 ping外面的172.1.1.3 抓包显示destination not found 防火墙e1口没有拒绝提示

show ip access-list 看看有没有match数据包
没有match就检查路由,有match就检查crypto的配置
沙发 2017-3-29 22:26:59 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2017-3-29 22:49:46 | 显示全部楼层
自动一下
板凳 2017-3-29 22:49:46 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2017-3-30 10:45:00 | 显示全部楼层
防火墙配置是不是有问题啊 e1口的流量过不了e0
地板 2017-3-30 10:45:00 回复 收起回复
回复

使用道具 举报

发表于 2017-3-30 12:18:04 | 显示全部楼层
抓错流量了吧,crypto sa都没建立
5# 2017-3-30 12:18:04 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2017-3-30 15:13:12 | 显示全部楼层
Admln 发表于 2017-3-30 12:18
抓错流量了吧,crypto sa都没建立

防火墙配置有问题吗?
6# 2017-3-30 15:13:12 回复 收起回复
回复

使用道具 举报

发表于 2017-3-30 17:54:10 | 显示全部楼层
abcd1336019 发表于 2017-3-30 15:13
防火墙配置有问题吗?

看看access-list有没有抓到流量
7# 2017-3-30 17:54:10 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2017-3-30 18:20:18 | 显示全部楼层
Admln 发表于 2017-3-30 17:54
看看access-list有没有抓到流量

根本从 r1总部出发 ping外面的172.1.1.3 抓包显示destination not found 防火墙e1口没有拒绝提示
8# 2017-3-30 18:20:18 回复 收起回复
回复

使用道具 举报

 楼主| 发表于 2017-3-30 18:23:30 | 显示全部楼层
Admln 发表于 2017-3-30 17:54
看看access-list有没有抓到流量

根本从 r1总部出发 ping外面的172.1.1.3 抓包显示destination not found 防火墙e1口没有拒绝提示
9# 2017-3-30 18:23:30 回复 收起回复
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-2-3 13:01 , Processed in 0.066634 second(s), 13 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表