一、【问题现象】: 1、AF建立ipsec vpn不成功,系统故障日志报IKE守护进程出错,如图:
二、【排错步骤】: 1、首先保证有一个wan属性路由接口,要勾选ipsec vpn与出口线路匹配,如图:
2、如果外网是单线路,则不要在多线路设置勾选网关模式,如图: 3、如果接口有多IP的话如106.2.182.1-16.2.182.5/255.255.255.248,第一行不要填范围如106.2.182.1-16.2.182.5/255.255.255.248,第一行直接填单个IP 106.2.182.1/255.255.255.248,后面起一行填写106.2.182.3-106.2.182.5/29 正确配置方式:
4、检查下与IPSEC VPN出口线路匹配的是哪条线路,那么第一阶段选择的线路也必须一致,如图:
|