深信服社区»版块 其他产品 其他产品 IPsec通了,但是隧道路由设置了没有起效 ...

IPsec通了,但是隧道路由设置了没有起效

查看数: 4204 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-2-3 13:56

正文摘要:

本帖最后由 lichaojingming 于 2018-2-3 20:11 编辑 两个点用网关模式再用DLAN的IPsecVPN连起来,一端的LAN口是192.168.1.0网段,一端LAN口是192.168.2.0网段,在两端隧道内路由互相添加了路由,两端LAN内主机已 ...

回复

qinpeng 发表于 2018-2-8 00:10
楼主你好 我看了一下你这个问题 楼上PC9527和携手旅游的回答都非常正确,你这个是分支与总部通信不用配置隧道间路由,分支与分支之间才需要的。而且你这个拓扑的话,分支的3.0网段已经是跨三层了,需要添加本地子网并且在核心上做好路由指向路由器的
Sangfor闪电回_小丸子 发表于 2018-2-6 16:53
您好 请问下这个问题解决了吗?如果没有解决,可以跟帖说明;如果已经解决,希望分享下处理结果
谢谢
zhb 发表于 2018-2-5 14:22
3.0需要加入到本地子网
携手旅游 发表于 2018-2-4 21:26
1.首先,分支和总部通信不需要隧道间路由
2.总部的网段如果和总部vpn的lan在同段,不需要加本地子网,如果不在,就要在总部.vpn设备里面加本地子网,分支也一样
3,如果vpn单臂部署或者内网网关部署,在前置互联网出口设备加到分支的路由,下一跳指到vpn接口地址。不知道vpn接口地址的话在隧道建立成功的那个页面看内网地址
周鲸鲸 发表于 2018-2-4 14:42
两端非直连内网段有在VPN上做宣告吗
一只特立独行的猪 发表于 2018-2-3 16:16
隧道路由是用户都连接本部才需要做的。
3.0和1.0互通只需要在3.0这端宣告,
内部3.0和2.0基本局域网要通
PC9527 发表于 2018-2-3 14:03
您好。
第一:您这个只是两端对接,不需要加隧道路由
第二:请问您在哪里测试不通的?如果是图中的3.0段测试1.0段,这个需要在2.0段这台加本地子网,因为跟LAN口不在同一网段,同时需要在2.0段加3.0的静态路由下一跳给三层交换机
第三:做了以上两点后,如果还是不通,用路由跟踪排查
谢谢
yzy 发表于 2018-2-3 14:01
1、检查一下两端设备是否建立了IPSEC隧道
2、tracert追踪一下路由到哪里