知识库与软件

IPSEC VPN排错实例

文档编号:1377
浏览:7469 评分:7
最后更新于:2013-01-09

 

此文档基于REOS V10以上版本。
 
用户问题:
    用户有两台设备,一台HiPER 811(192.168.164.0/24网段),一台UTT 2512(192.168.1.0/24网段),两台设备之间建立了IPSEC VPN,两端已经正常连接,但是访问不了对端。
 
排错步骤: 
    1、登录HiPER 811,查看发现IPSEC VPN连接正常:
   
 
   
 
    2、登录UTT 2512命令行ping对端路由:
   
 
    3、查看两端的路由表是否有错误的路由:
   
 
    上图是HiPER 811的路由表,没有错误路由。   
     
 
   上图是UTT 2512的路由表,也没有问题。
 
    这时候我们查看路由器的配置,HiPER 811未发现异常。但是UTT 2512下面发现如下配置:
   
   
    UTT 2512上设置了一个192.168.1.0的地址池,登录web页面发现用户配置了移动VPN,并且配置了地址池和811是在同一个网段:
   
 
    我们将地址池修改成10.10.10.1之后,再测试,两端互ping正常:
   
 
   
 
   注意:在建立IPSEC VPN的时候,如果需要同时建立一些移动VPN的话,注意配置地址池不要和两端有相同的网段,

 

   2024 ©上海艾泰科技有限公司 版权所有 沪ICP备05037453号-1

   

      沪公网安备 31011702003579号