首先是阿里云vpn的配置,双方配置保持一致即可,IP地址已经被抹去,各位看官多多谅解这次是阿里云先配置,某司的配置都是按照阿里云的去配置
第一阶段的配置
第一阶段高级配置
第二阶段的入站配置,入站的IP是填写对端过来的IP或IP网段
第二阶段的出站配置,出站填写的IP是写本端的IP地址,意思是发往对端的IP或者网段
到最后隧道建立起来
这个过程也并不是一帆风顺的,这是我第一次和第三设备对接,我是知道肯定会出问题的,只是没想到问题出在这 这个地方必须得勾选,如果不勾选第二阶段的SA就会协商失败,而阿里云那边给出的报错是算法不一致,经过三个多小时的奋战最后才建立成功,也算是一次小小的经验
就是这个启用密钥完美向前保密(PFS),如果不勾选就会导致第二阶段协商失败
日志报错
最后测试业务能正常访问。
|