开发者社区 问答 正文

为什么IPsec连接状态为“第二阶段协商成功”,但IPSec VPN单向不通?

已解决

 为什么IPsec连接状态为“第二阶段协商成功”,但IPSec VPN单向不通?

展开
收起
游客rda5n5ukztvu2 2022-10-10 17:36:31 326 分享 版权
1 条回答
写回答
取消 提交回答
  • 采纳回答

    本地网关使用的是华为防火墙,且在出接口配置了nat enable,导致从该接口流出的所有数据包的源IP地址,都转换为该接口的IP地址。请参见以下解决方法:

    1. 运行nat disable命令,关闭出接口的NAT功能。
    2. 配置NAT策略。
    nat-policy interzone trust untrust outboundpolicy 0action no-natpolicy source 192.168.0.0 mask 24policy destination 192.168.1.0 mask 24policy 1 action source-natpolicy source 192.168.0.0 mask 24easy-ip Dialer0

    其中:

    192.168.0.0:本地网关的私网网段。

    192.168.1.0:VPC侧VPN网关的私网网段。

    Dialer0:本地网关的出接口。

    2022-10-11 15:30:05
    赞同 展开评论