背景:客户现场为分支MIG设备,与其他省建立sangforvpn互联。
客户反馈无法使用总部业务 处理过程: 1.登陆控制台检查 已经成功建立起VPN隧道,且DLAN日志中没有出现告警。 2.核查两边回包路由均有配置 3.通过接口抓包,发现数据无法到达,没有回包信息 4.分支配置都没有问题,且有回包,在和总部客户协调后,登陆总部控制台进行检查 由于总部与三个分支建立的连接,和客户确认后,三处配置,设备型号版本建立方式均为一致(PS:这个就很难受,有点没头脑:石化: ) 只能一步一步检查两边的配置 经过认真冷静的检查,在总部用户管理上找到了问题所在: 被设置成了缺省拒绝 (分支这边的VPN单臂部署,和路由器上只有互联IP,实际访问的是其他网段的地址,有添加本地子网) :石化::石化: :石化: 嘿嘿,再测试,已经可以互访咯 |