iKuai爱快流控路由

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 1396|回复: 18
打印 上一主题 下一主题

[问题反馈] VLAN网段无法进行IPSEC VPN连接的问题

[复制链接]
跳转到指定楼层
楼主
发表于 2023-1-31 21:13:58 | 只看该作者 |只看大图 回帖奖励 |正序浏览 |阅读模式
本帖最后由 xthxwh 于 2023-1-31 21:44 编辑

大侠好,环境是这样的。WAN:专线固定IP     LAN 10.10.10.1/24       爱快VLAN设置了2个,分别为VLAN19(192.168.200.0/24)和VLAN21(192.168.201.0/24)


LAN口下接二层交换机的第24口(thunk模式并允许通过所有VLAN),交换机同样划分VLAN19和VLAN21,现在两个VLAN下的电脑都可以正常上网。  
问题:我们需要和总公司进行IPSEC VPN互联,在建立VPN界面,本地网段只能填写10.10.10.0/24才能连接上VPN,但是VALN19和21的网段都没办法通过VPN和总部互通,如果在建立VPN界面填写VLAN19和21的网段,VPN压根就连不上。



请问这种情况有解决办法吗?谢谢!


分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 支持支持 反对反对
19#
发表于 2023-2-8 19:46:21 | 只看该作者
爱快的ipsec 跟 华为 华三 设备对接  频繁掉线  一天N会。。。。
18#
发表于 2023-2-3 20:09:03 | 只看该作者
考虑一下是否设置问题

QQ截图20230203200804.jpg (35.44 KB, 下载次数: 53)

QQ截图20230203200804.jpg

QQ截图20230203200830.jpg (17.01 KB, 下载次数: 54)

QQ截图20230203200830.jpg
17#
发表于 2023-2-2 20:39:48 | 只看该作者
思路不要局限于在一条IPSECVPN里面做多网段,可以多条单个网段也能实现同样需求的



消息来自爱快e云
16#
发表于 2023-2-2 20:38:07 | 只看该作者
可以分3条IPsec策略做,也就是ike ipsec配置都一样,LAN网段10建立一条,200网段建立一条,201网段建立一条,我自己这边环境就有这样搞定多网段的,是成功的。



消息来自爱快e云
15#
 楼主| 发表于 2023-2-2 16:44:12 | 只看该作者
xibanya 发表于 2023-2-1 14:46
不会扩大网段范围  官方说明是0.0.0.0/0 既然不行,感兴趣流那里又只给定一个源地址段,那就定义稍微精确 ...

你好,问题已解决,感谢你哈。其实连接VPN时VLAN的网段可以互访的,今天发现VLAN下的一个网段分公司的一个网段重复了,才导致连不上。。。换了个网段就好了。是我疏忽了。。。
14#
 楼主| 发表于 2023-2-1 15:57:30 | 只看该作者
xibanya 发表于 2023-2-1 14:46
不会扩大网段范围  官方说明是0.0.0.0/0 既然不行,感兴趣流那里又只给定一个源地址段,那就定义稍微精确 ...

嗯嗯。谢了
13#
 楼主| 发表于 2023-2-1 15:54:02 | 只看该作者
cryamethy 发表于 2023-2-1 14:39
两边的本地都填写0.0.0.0/0

试过了,也不行。从现在的情况看,就是VLAN里面的网段,不能走IPSEC VPN,就是说目前的爱快不认为VLAN网段是本地网段,VPN也就连不上。
12#
发表于 2023-2-1 14:46:17 | 只看该作者
本帖最后由 xibanya 于 2023-2-1 14:50 编辑
xthxwh 发表于 2023-2-1 14:29
LAN口随便改。。。因为电脑的IP都是VLAN的网段,和LAN口没啥关系。你这个办法倒是可行,但是就把VPN的网 ...

不会扩大网段范围  官方说明是0.0.0.0/0 既然不行,感兴趣流那里又只给定一个源地址段,那就定义稍微精确一点
0.0.0.0才是不精确的 匹配任意源
11#
发表于 2023-2-1 14:39:23 | 只看该作者
xthxwh 发表于 2023-2-1 09:59
这种方式已经试过了,还是不行。只有本端 的本地地址填写LAN口10.10.10.0网段时才能连接上VPN,但是两个VLA ...

两边的本地都填写0.0.0.0/0
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

QQ|小黑屋|手机版|Archiver|论坛规章制度|iKuai Inc. ( 京ICP备13042604号 )

GMT+8, 2024-11-13 02:59

Powered by Discuz! X3.3

© 2001-2024 Comsenz Inc.

快速回复 返回顶部 返回列表