提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【IPSEC】VSSL和对端华三建立标准IPSEC,对端ping不通本端内网服务器

|

问题描述

VSSL单臂部署在阿里云,建立IPSEC隧道后,对端ping不通本端VSSL内网的服务器;

处理过程

1、隧道建立正常,两端的网段都在出入站策略里;
2、阿里云VPC上有将去往对端网段路由交给VSSL;
3、对端能ping通  VSSL虚拟机的内网IP地址
4、在阿里云的VPC上,将VSSL虚拟机的网卡里面的“检查源/目标地址”功能关掉后正常;能正常访问,如图

根因

在阿里云VPC里的VSSL虚拟机的网卡里面的“检查源/目标地址”功能开启后,会检查源IP和源MAC地址的 ,而IPSEC隧道通信,经过层层路由器 ,MAC地址肯定改变了,导致丢包;

解决方案

将云端VSSLVPN虚拟机的网卡里面的“检查源/目标地址”功能关掉
会飞的癞蛤蟆 发表于 2019-12-29 08:53
  
要是能把  云端VSSLVPN虚拟机的网卡里面的“检查源/目标地址”功能的地方  截个图 就更好了。。。
何茂源 发表于 2021-11-7 19:24
  
我学习了我很喜欢这个故障案例库,时不时的就过来看一下。
李汝胜 发表于 2023-5-7 23:56
  
学到了阿里嘎多

我要分享
文档编号: 93427
作者: NIMOU
更新时间: 2019-12-27 10:09
适用版本: