开发者社区> 问答> 正文

为什么IPsec连接状态为“第二阶段协商成功”,但IPSec VPN单向不通?

已解决

 为什么IPsec连接状态为“第二阶段协商成功”,但IPSec VPN单向不通?

展开
收起
游客rda5n5ukztvu2 2022-10-10 17:36:31 236 0
1 条回答
写回答
取消 提交回答
  • 采纳回答

    本地网关使用的是华为防火墙,且在出接口配置了nat enable,导致从该接口流出的所有数据包的源IP地址,都转换为该接口的IP地址。请参见以下解决方法:

    1. 运行nat disable命令,关闭出接口的NAT功能。
    2. 配置NAT策略。
    nat-policy interzone trust untrust outboundpolicy 0action no-natpolicy source 192.168.0.0 mask 24policy destination 192.168.1.0 mask 24policy 1 action source-natpolicy source 192.168.0.0 mask 24easy-ip Dialer0

    其中:

    192.168.0.0:本地网关的私网网段。

    192.168.1.0:VPC侧VPN网关的私网网段。

    Dialer0:本地网关的出接口。

    2022-10-11 15:30:05
    赞同 展开评论 打赏
问答排行榜
最热
最新

相关电子书

更多
低代码开发师(初级)实战教程 立即下载
冬季实战营第三期:MySQL数据库进阶实战 立即下载
阿里巴巴DevOps 最佳实践手册 立即下载