我正在尝试在2 sonicwall TZ 200之间创建一个VPN连接,我在网上遵循最流行的教程,但没有成功;正如sonicwall --不管我做了什么--都显示了“没有活动的VPN隧道”。VPN应该在以下几个方面连接起来:
在这两个办公室,我们都有来自ISP的静态广域网IP地址。
我需要在这些办公室之间建立基本的站点到站点的连接,这样它们就可以访问彼此的子网。
我需要什么才能做到这一点?
更新:
我使用的配置如下:






然后,它像这样从另一边激活,但是改变了对等点和本地。

更新:
侵略性模式:
11/08/201509:11:35.912 Info协商因超时而中止,192.168.1.15,500 xx.xxx,500VPN策略: Tubli
2/08/201509:11:01.912信息VPN IKE发起者:远程派对超时-重传IKE请求。192.168.1.15,500 xx.xxx,500VPN策略: Tubli
3/08/201509:10:42.912 Info发起者:远程派对超时-重传IKE请求。192.168.1.15,500 xx.xxx,500VPN策略: Tubli
4/08/201509:10:33.912 Info发起者:远程派对超时-重传IKE请求。192.168.1.15,500 xx.xxx,500VPN策略: Tubli
5/08/2015 09:10:26.400 Info发起人:启动进攻性模式谈判(阶段1) 192.168.1.15,500 xx.xxx,500VPN策略: Tubli
主要模式:
2015年11月8日08:59:28.352 Info发起者:远程派对超时-重传IKE请求。192.168.1.20,500 xx.xxx,500VPN策略:主办公室
2015年11月8日08:59:09.352 Info发起者:远程派对超时-重传IKE请求。192.168.1.20,500 xx.xxx,500VPN策略:主办公室
3/08/201508:58:57.352 Info发起者:远程派对超时-重传IKE请求。192.168.1.20,500 xx.xxx,500VPN策略:主办公室
4/08/2015 08:58:50.352 Info发起人:启动主模式协商(阶段1) 192.168.1.20,500 xx.xxx,500VPN策略:主机
我相信双方的设置是一样的。Xx.xxx隐藏IP
不确定这里是否也需要预先设置,但双方都是相同的。
发布于 2015-11-08 08:12:36
根据你的上一个日志,甚至第一阶段也没有建立,因为隧道的两边都有超时。
我建议做一个包捕获,以确定数据包在哪里停止。您应该在每个设备中过滤公共ip作为过滤器。我建议三种情况:
https://networkengineering.stackexchange.com/questions/24094
复制相似问题