深信服社区»版块 安全类 安全其他产品和资讯 IPSEC VPN 组网问题

IPSEC VPN 组网问题

查看数: 6514 | 评论数: 10 | 收藏 2
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-6-8 22:43

正文摘要:

本帖最后由 c8092899 于 2017-6-15 11:27 编辑 各位大神,又要麻烦大家了,有问题请教咯图倒了,大家将就着看哦,大概的网络拓扑看图。 问题是这样,总部的VPN 设备是挂在CISCO ASA 5525的防火墙下的DMZ区域 ...

回复

新手350724 发表于 2019-5-17 00:13
提示: 作者被禁止或删除 内容自动屏蔽
新手168102 发表于 2019-5-16 19:16
您好 总部vpn做单臂模式部署、分支ac路由模式部署,问题两端相互ping不通;
新手517001 发表于 2017-6-14 21:29
您好 请问下这个问题解决了吗?如果没有解决,可以跟帖说明;如果已经解决,希望分享下处理结果
谢谢
撒么 发表于 2017-6-13 16:06
可能是数据保护流的问题
梁木 发表于 2017-6-13 12:30
是不是有多个VPN呢?或者说说网段冲突
Sangfor闪电回_小丸子 发表于 2017-6-10 13:59
您好 请问下这个问题解决了吗?如果没有解决,可以跟帖说明;如果已经解决,希望分享下处理结果
谢谢
PC9527 发表于 2017-6-9 09:33
路由跟踪测试吧,这个方法比较快。
Sangfor闪电回_小丸子 发表于 2017-6-9 09:22
您好 总部vpn做单臂模式部署、分支ac路由模式部署,问题两端相互ping不通;
需要确认的问题:
1、使用哪个地址ping哪个地址不通?
2、总部端和分支端是否有设置内网权限
3、是否有尝试将ac设备开直通在测试(也可以使用telnet测试)
另外 方便的时候在总部找一台pc直接接sw3750上面,将网关指向10.4.10.200(vpn设备地址),然后尝试登陆分支ac设备的web控制台
谢谢
qinpeng 发表于 2017-6-8 23:23
看着确实比较吃力 楼主可以用tracert跟踪路由看看能到哪里,再一层层看