首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >F5大IP上的ISAKMP问题

F5大IP上的ISAKMP问题
EN

Network Engineering用户
提问于 2017-10-27 14:49:50
回答 1查看 882关注 0票数 0

我正在尝试移动一个站点对站点的IPsec隧道从思科ASA 5505和一个大IP LTM+AFM版本12.1.0。当隧道在ASA上终止时,隧道已经开通,交通正常流动,但再也没有了。我已经配置了IKE阶段1和IPsec阶段2和流量选择器,其参数与ASA上配置的参数相同,我还配置了一个转发虚拟服务器,但是我的大IP似乎降低了ISAKMP流量,它返回给无法访问ICMP端口500的对等端。有什么不对的?我是不是在网络防火墙上遗漏了什么?我在全球规则中增加了ESP和ISAKMP,我可以看到计数在增加。但第一阶段无论如何都行不通。

我跟踪了https://support.f5.com/kb/en-us/products/big-ip_ltm/manuals/product/bigip-tmos-tunnels-ipsec-12-1-0/10.html

向你问好,安德烈亚斯

EN

回答 1

Network Engineering用户

回答已采纳

发布于 2017-10-31 06:46:48

通过将IPsec配置文件中的模式先转换为IPsec接口,然后再返回隧道解决了问题。在这“改变”之后,隧道站了起来,我到达了隧道另一边的专用网络。

票数 0
EN
页面原文内容由Network Engineering提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://networkengineering.stackexchange.com/questions/45287

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档