本帖最后由 魏少明明明明 于 2021-1-21 17:43 编辑
做一个FAQ总结,本端固定地址,对端拨号。两端采用野蛮模式建立ipsec vpn对接
由于对端不是固定地址,这里选择动态IP 第一阶段算法,默认开启了DPD和NAT穿越,野蛮模式对接
第二阶段取流,加密验证算法 Ipsec sa过期时间
对端山石网关配置
第一步:登录山石防火墙,打开IPSEC VPN首页,然后点击IKE VPN配置页面,找到与IDC连接的IPSEC VPN配置,点击“编辑”,如果没有需点击“新建”,如下图所示。
第二步:编辑vpn对端配置
第三步:创建第一阶段参数
第四步:创建第二阶段参数
第五步,编辑ipsec vpn配置
第六步
保存配置。 查看隧道没起来,去系统故障日志查看DLAN日志 修改两端秘钥最后隧道起来了
|