深信服社区»版块 安全类 行为管理AC AC12.0 第三方对接爱快路由器成功但PING 不通 ...

AC12.0 第三方对接爱快路由器成功但PING 不通

查看数: 3315 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2021-7-7 13:57

正文摘要:

AC12.0 第三方对接爱快路由器成功但是两端都PING不通 在DLAN总部看是没有数据流 爱快路由对其它的VPN也成功使用 哪我应该在哪里排错, 感觉是AC问题

回复

新手517842 发表于 2022-7-23 14:01
来学习一下捏,蹲一个大佬的回答,每日一学 简单又轻松
新手078326 发表于 2022-7-22 15:53
同样的问题,楼主解决了吗?
新手741261 发表于 2021-7-9 18:03
找400到后台查看下VPN路由是否建立成功
sangfor33902 发表于 2021-7-9 17:02
您好
参考一下这个排查步骤:
1、核对设备配置,【VPN配置】-【第三方对接】-【第一阶段】配置参数信息是否和第三方设备一致

2、【VPN配置】-【查看设备的系统日志,【系统管理】-【系统诊断】-【系统日志】-【日志选项设置】-勾选上【显示选项】的所有功能-在【请勾选要显示日志的程序】中仅勾选【DLAN总部】,根据日志来进行判断

备注:

1、两边vpn设备如果当中有nat环境的话,必须用【VPN配置】-【第三方对接】-【第一阶段】-新增的条目里面【高级选项】-【支持模式】,选择【野蛮模式】

2、AC vpn 主模式默认只支持ip地址作为身份id,深信服vpn野蛮模式默认只支持FQDN作为身份id(但是dlan是5.x以及以上开始支持野蛮模式可以用ip地址作为身份id

3、深信服vpn只支持第一阶段是用ike version1的协议版本,不支持ike version 2的版本
王老师 发表于 2021-7-8 12:24
有没有限制ping了?
山东_朱文鑫 发表于 2021-7-8 10:03
坚持打卡,坚持努力,坚持签到!!!!!!!!!!
新手582144 发表于 2021-7-7 17:19
加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油加油
小魚兒 发表于 2021-7-7 15:28
1、AC侧做ping检测,实时刷新下VPN状态,看看实时流量有无变化
2、找400到后台查看下VPN路由是否建立成功