客户场景: 客户原有AF故障,需返厂检修,使用备机替换原有设备,备机上架后VPN状态正常,但两端无法互访,使用客户原有设备正常 排查情况:1、AF设备网关部署,对端为第三方设备,版本8.0.32,主模式对接
2、检查IPSECVPN配置,确认VPN状态正常 3、分析工具命令控制台抓包,提示对端未回包 4、追踪路由,数据到AF设备LAN口,查看设备路由状态,确认数据已发往VPNTUN口,有相关路由 5、与客户确认,两边是否有NAT环境,客户未知,当不确定内网是否有NAT环境时,建议开启NAT穿透 6、开启NAT穿透配置后,客户重启对端VPN服务,状态正常,且两边互访网络正常 |