07
2023
08
10:47:43

h3c ER8300G2 和tplink ER3XXX路由器 做ipsecvpn ,一对多个网段,tplink下面有多网段做多条IPSec安全隧道 ,其中一个网段不通



推荐点击下面图片,通过本站淘宝优惠价购买:

image.png

一开始是按正常逻辑,2个设备各建2个隧道


H3C  192.168.0.0/24 ----  TPlink  10.1.0.0/24、10.1.6.0/24


image.png


TPlink  10.1.0.0/24、10.1.6.0/24   ----  H3C  192.168.0.0/24

image.png



结果,192.168.0.0/24  -   10.1.1.0/24  正常通信, 而  192.168.0.0/24  -   10.1.6.0/24 ,只有10.1.6.1通的,但也不能访问http管理页面,其余IP都无法ping通,tracert第一次有一个ping,接着再tracert就不通。


找了TP售后,对方工程师回复以前遇见类似问题,一对多个网段,多个ipsec vpn隧道,会路由混乱造成,把TPlink的掩码设置大一些,覆盖2个网段,只留1条IPSEC VPN隧道


如下:

H3C

image.png

TP

image.png


这个就OK了,通了。


只能是说TPLINK做得太差了。TP配置完IPSEC VPN隧道,自动加路由,造成路由混乱, 其他大厂家的手动配置对应的路由,一点问题都没有。


低端的产品,除了省钱,其他真是费劲!

本文链接:https://hqyman.cn/post/4336.html 非本站原创文章欢迎转载,原创文章需保留本站地址!

分享到:





休息一下,本站随机推荐观看栏目:


« 上一篇 下一篇 »

发表评论:

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

您的IP地址是: