Royal,ipsec+nat穿越
1676255916,
谁知道这个ipsec NAT穿越这个第一阶段感觉有点问题啊
组网及组网描述:
这个第一阶段没协商通过。
先对比下两边的配置是否正确,配置指导应该有对应内容。
看不出来的话可以开一下debug,看看协商到哪一步了,debug ike all,debug ipsec all
唉 不行啊 查不出来 什么都没有 是按照案例配置的
Royal 发表时间:2发一下做IPSEC的两台设备的配置看一下,中间NAT咋做的也说一下
Guohao 发表时间:2NAT只是单纯的easy ip 剩下都没有配置
Royal 发表时间:2ipsec transform-set 1 esp encryption-algorithm des-cbc esp authentication-algorithm md5 # ipsec policy 1 1
ipsec transform-set 1 esp encryption-algorithm des-cbc esp authentication-algorithm md5 # ipsec policy-template 1 1 transform-set 1 local-address 2
acl basic 2
这样基本看不出来啊,配置都是一行的,回头看看给个远程方式一起看一下吧。nat的ipsec在配置上还是有一些需要注意的地方的
Guohao 发表时间:2CRM论坛(CRMbbs.com)——一个让用户更懂CRM的垂直性行业内容平台,CRM论坛致力于互联网、客户管理、销售管理、SCRM私域流量内容输出5年。 如果您有好的内容,欢迎向我们投稿,共建CRM多元化生态体系,创建CRM客户管理一体化生态解决方案。,ipsec+nat穿越