首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >两个声墙设备之间的VPN连接

两个声墙设备之间的VPN连接
EN

Network Engineering用户
提问于 2015-11-05 11:15:20
回答 1查看 7K关注 0票数 2

我正在尝试在2 sonicwall TZ 200之间创建一个VPN连接,我在网上遵循最流行的教程,但没有成功;正如sonicwall --不管我做了什么--都显示了“没有活动的VPN隧道”。VPN应该在以下几个方面连接起来:

  • 主办公室带有本地IP 192.168.2.1的sonicwall路由器
  • 分公司带有本地IP 192.168.3.1的声墙路由器

在这两个办公室,我们都有来自ISP的静态广域网IP地址。

我需要在这些办公室之间建立基本的站点到站点的连接,这样它们就可以访问彼此的子网。

我需要什么才能做到这一点?

更新:

我使用的配置如下:

然后,它像这样从另一边激活,但是改变了对等点和本地。

更新:

侵略性模式:

11/08/201509:11:35.912 Info协商因超时而中止,192.168.1.15,500 xx.xxx,500VPN策略: Tubli

2/08/201509:11:01.912信息VPN IKE发起者:远程派对超时-重传IKE请求。192.168.1.15,500 xx.xxx,500VPN策略: Tubli

3/08/201509:10:42.912 Info发起者:远程派对超时-重传IKE请求。192.168.1.15,500 xx.xxx,500VPN策略: Tubli

4/08/201509:10:33.912 Info发起者:远程派对超时-重传IKE请求。192.168.1.15,500 xx.xxx,500VPN策略: Tubli

5/08/2015 09:10:26.400 Info发起人:启动进攻性模式谈判(阶段1) 192.168.1.15,500 xx.xxx,500VPN策略: Tubli

主要模式:

2015年11月8日08:59:28.352 Info发起者:远程派对超时-重传IKE请求。192.168.1.20,500 xx.xxx,500VPN策略:主办公室

2015年11月8日08:59:09.352 Info发起者:远程派对超时-重传IKE请求。192.168.1.20,500 xx.xxx,500VPN策略:主办公室

3/08/201508:58:57.352 Info发起者:远程派对超时-重传IKE请求。192.168.1.20,500 xx.xxx,500VPN策略:主办公室

4/08/2015 08:58:50.352 Info发起人:启动主模式协商(阶段1) 192.168.1.20,500 xx.xxx,500VPN策略:主机

我相信双方的设置是一样的。Xx.xxx隐藏IP

不确定这里是否也需要预先设置,但双方都是相同的。

EN

回答 1

Network Engineering用户

回答已采纳

发布于 2015-11-08 08:12:36

根据你的上一个日志,甚至第一阶段也没有建立,因为隧道的两边都有超时。

我建议做一个包捕获,以确定数据包在哪里停止。您应该在每个设备中过滤公共ip作为过滤器。我建议三种情况:

  • (返回)通信量被丢弃在防火墙上。您将看到带有删除代码的红线。
  • 没有回车。一些设备正在中间丢弃IKE数据包。
  • 你会看到正常的回车。在隧道配置中还有另一个问题。
票数 1
EN
页面原文内容由Network Engineering提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://networkengineering.stackexchange.com/questions/24094

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档