客户反馈说是VPN无法和对端建立连接告警信息如下
检查vpn接口设置,查看接口ip是否和对端冲突。
然后,发现dmz口激活状态 这里用来设置通告 VPN 对端设备,本端 VPN 内网网段掩码。 勾选了某个接口掩码,则这个接口所属掩码的网段才会被通告给 VPN 对端。
如果 DMZ 口下接的网段也需要访问 VPN,则也需要勾选 DMZ 口并且设置子网掩码
只要接线就显示激活状态, 手动新增就会显示启用状态
总结一下就是, 只要是内网的端口接线了,就是激活状态,激活状态都默认会把端口所在的ip网段宣告进vpn
因为都没改dmz的网段,都默认是10网段, 结果导致两端的vpn中dmz网段冲突,删除接口即可。 |