雏鹰部落

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
12
返回列表 发新帖
楼主: hui8821637

[讨论/求助] 关于ASA5510 vpn 的一点问题

  [复制链接]
发表于 2011-4-6 22:06:43 | 显示全部楼层
hui8821637 发表于 2011-4-6 16:16
不好意思各位帮忙的兄弟们   
问题是这样的。我现在做的是remote vpn  几个分部的人上网拨这个VPN
其中一 ...

看来只能看看配置和环境了,如果和配置无关,就是升级重启和换设备了~
发表于 2011-4-7 08:57:15 | 显示全部楼层
嗯。需要更详细的信息,如:关键配置,拨入后主机和ASA上的路由表、ping。
发表于 2011-4-7 08:58:47 | 显示全部楼层
IOS是什么版本?有可能像JEFF说的,版本需要升级,建议去官方查阅IOS  。
 楼主| 发表于 2011-4-7 18:36:21 | 显示全部楼层
我觉得很可能是IOS版本太低了。
也有可能是电信这边有限制。
暂时还没动作 我求一个CCIE帮我看了 还没消息。
回9L route里边有到这个主机的route。
 楼主| 发表于 2011-4-12 18:27:00 | 显示全部楼层
终于知道答案了。是关于IPsec穿透NAT的问题。
在建立IPsec通道时,如果通道路径上有NAT设备也不会影响第一阶段的IKE SA的协商和第二阶段IPSec SA的协商,因为通常将IKE的数据包封装在UDP数据包中,
但是,在完成第二阶段协商后, IPsec数据包上的NAT会导致通道失败,(也就是说IPsec的通道可以建立,但是真正的User的数据无法传输)
用了ipsec over tcp
但是我还是很纠结 。
发表于 2011-4-14 01:21:31 | 显示全部楼层
回复 15 # hui8821637 的帖子

嗯感谢LZ  糟糕的记性
默认 ROU IOS开启的
ASA 忘记了
NAT-T4500  UDP和 TCP 10000CISCO 私有的
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|熊猫同学技术论坛|小黑屋| 网络工程师论坛 ( 沪ICP备09076391 )

GMT+8, 2024-11-23 12:51 , Processed in 0.063845 second(s), 14 queries , Gzip On.

快速回复 返回顶部 返回列表