由买买提看人间百态

boards

本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字 访问原贴
EmergingNetworking版 - xiaoxiaoren, this one is for u
相关主题
问一个isakmp的配置,我又迷茫了。发包子。金盾工程技术分析
IPSEc犯错误了。Vyatta Open Networking
我的IPSec通了,为啥sh crypto isakmp sa看不到呢?Looking for VPN books
问一个IPSec VPN的问题。谁来给点建议:Juniper SSG140+SA2500 vs Fortigate FG200B
关键词:raw socket, python, sec tunnel, twisted (转载)PC上怎么搞IPsec split tunnel
贴一个cryptomap的问题。NAT tranverse introduction 1
大家聊聊华为进入北美市场的门槛是什么?Looking for a cheap router with capabilites of
Microsoft enters VPN market?mpls tunneled by l2tpv3?
相关话题的讨论汇总
话题: ipsec话题: tunnel话题: bring话题: isakmp
进入EmergingNetworking版参与讨论
1 (共1页)
s**********y
发帖数: 3366
1
ipsec tunnel, A can bring up the tunnel, and everything works great since
then.
B can not bring the tunnel up.
what is wrong here.
x*********n
发帖数: 28013
2
你这个问题本来就不成立,问得不好,
IPSec要左右2边的router match上了,才能up,才能左右互ping,不然配置里会说要等
另一边搭上了才行。
IPSec要看3点。
access-list的 private IP有没有对上,
crypto的 WAN IP对上,WAN能不能互相ping,
然后才是crypto-map。
################################################################3
你的问题是traffic go through 某个中心center,then,
check center的nonat 部分,要把B点也nonat了,B点就行了。
s*****g
发帖数: 1055
3
It is possible that A is behind a PAT firewall, so ISAKMP connection request
initiated by A can be established (so will be IPsec SA), but if there is no
traffic and IPsec SA times out and then B tries to initiate, ISAKMP request
will be dropped by A side's firewall.

【在 x*********n 的大作中提到】
: 你这个问题本来就不成立,问得不好,
: IPSec要左右2边的router match上了,才能up,才能左右互ping,不然配置里会说要等
: 另一边搭上了才行。
: IPSec要看3点。
: access-list的 private IP有没有对上,
: crypto的 WAN IP对上,WAN能不能互相ping,
: 然后才是crypto-map。
: ################################################################3
: 你的问题是traffic go through 某个中心center,then,
: check center的nonat 部分,要把B点也nonat了,B点就行了。

x*********n
发帖数: 28013
4
佩服,佩服。
多谢解释。

request
no
request

【在 s*****g 的大作中提到】
: It is possible that A is behind a PAT firewall, so ISAKMP connection request
: initiated by A can be established (so will be IPsec SA), but if there is no
: traffic and IPsec SA times out and then B tries to initiate, ISAKMP request
: will be dropped by A side's firewall.

s**********y
发帖数: 3366
5
this is what happened in real network.
x*********n
发帖数: 28013
6
说实话还是没有太懂,不过没关系,过一阵子自然会懂了。
1 (共1页)
进入EmergingNetworking版参与讨论
相关主题
mpls tunneled by l2tpv3?关键词:raw socket, python, sec tunnel, twisted (转载)
GRE tunnel 不需要VPN card么?贴一个cryptomap的问题。
tunnel QOS的一个疑问大家聊聊华为进入北美市场的门槛是什么?
大家看看我的implementation,同事说不行,我半信半疑。Microsoft enters VPN market?
问一个isakmp的配置,我又迷茫了。发包子。金盾工程技术分析
IPSEc犯错误了。Vyatta Open Networking
我的IPSec通了,为啥sh crypto isakmp sa看不到呢?Looking for VPN books
问一个IPSec VPN的问题。谁来给点建议:Juniper SSG140+SA2500 vs Fortigate FG200B
相关话题的讨论汇总
话题: ipsec话题: tunnel话题: bring话题: isakmp