1. 网络拓扑 2. 客户需求 分公司出口防火墙(8.0.69)版本对接华三路由器,客户要求使用ipsec VPN 对接,使分公司内网与总公司互通以及联通云机房互通,后续需要联通与分公司开启视频会议 3. 配置步骤 因客户华三路由器设备版本较旧只能看到命令代码 以上是总公司华三路由器部分配置 本段防火墙配置信息 DPD是隧道检测对端是否存活,会对ipsec vpn 隧道持续发送检测报文 如果说隧道不通,检查VPN日志调试里会一直新建隧道连接,需要与客户沟通对端是否开启DPD服务,要开启就都要开启,要关闭就都关闭 4. 防火墙需要配置应用访问策略 开启ipsec VPN应用时应用策略区域里会自动显示VPN的vputun口 路由也会自动生成,不通可以进行路由测试检测是否通信 注意事项: 隧道不通有以下原因 1. 填写网段时检查子网掩码是否一致 2. DPD是否开启检测存活隧道 3. 是否配置应用策略,策略是否有效 4. IPSecVPN隧道算法是否正确 5. 检测双方对端网络是否可达 如果以上方法尝试无果的话: 请拨打:400-630-6430 进一步查看 |