总部华三F1000-AK125防火墙,分支华三F1000-AK109防火墙,两端做IPSEC VPN,总部公网是固定IP,分支公网是PPOE拨号,,IPSEC做的野蛮模式,目前两端IPSEC 的IKE和IPSEC都起来了,但是内网地址之间不通,分支端诊断正常,总部端诊断提示IKE协商失败不是由ISAKMP导致的。

(0)
最佳答案
需要检查下两端的感兴趣流是否匹配一致,两边的算法是否一致,如果使用预共享密钥,两端的密钥是否一致,需要结合配置排查
(0)
一致,一阶段跟二阶段都起来了,就是不通
一致,一阶段跟二阶段都起来了,就是不通
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明