开发者社区> 问答> 正文

使用IPSecVPN的ikev2模式添加多个感兴趣后网段只有一个能通

已解决

使用IPSecVPN的ikev2模式添加多个感兴趣后网段只有一个能通

展开
收起
提个问题 2024-06-15 12:12:36 77 0
1 条回答
写回答
取消 提交回答
  • 开发者社区问答官方账号
    官方回答
    采纳回答

    这种情况是因为兼容性的问题导致,多网段场景下阿里侧是只要协商出一个child_sa就可以实现多个网段互通,但是对端需要每一个网段都协商出一个sa,导致只有一个网段能通,其他的网段不通

    解决方法1:采用目的路由模式, 创建一条ipsec连接,源和目的网段均采用0.0.0.0或者网段聚合的方式。

    解决方法2:拆分感兴趣流,每个网段单独创建ipsec连接。注意,相同用户网关的IPsec连接会共享一阶段。


    2024-06-15 12:12:37
    赞同 展开评论 打赏
问答分类:
问答标签:
问答地址:
问答排行榜
最热
最新

相关电子书

更多
低代码开发师(初级)实战教程 立即下载
冬季实战营第三期:MySQL数据库进阶实战 立即下载
阿里巴巴DevOps 最佳实践手册 立即下载