IPSec隧道显示正常,但无法正常访问应用和连通,可能有隧道间的路由、配置、MTU值等的设置问题。

IF. 隧道间的路由问题

登陆冰峰设备WEB管理界面,【VPN配置】-【ICEFLOW专有VPN配置】中,如下图:

VPN网段设置默认是匹配设备本地LAN口的网段,但如果您的VPN网段有扩展或者不是LAN口网段(下面有三层交换机等),需要手工修改VPN网段来与对端生成正确的VPN网段路由。

如果您无法确认,请直接电话联系冰峰技术支持,由我们工程师协助您确认和解决问题。

IF. 设备间的配置问题

如上图界面,请尝试把相关参数配置完整。如果相关参数不记得或不正确,请直接电话联系冰峰技术支持,由我们工程师协助您确认和解决问题。

IF. MTU的设置问题

固网互连建立IPSec时可能有无法正常建立的情况,可能存在线路之间MTU值问题导致的隧道无法连接,这个时候可对MTU值进行调整,在【网络配置】-【公网配置】中,如下图:

MTU(最大1500)选为手工,逐步改下看是否隧道能正常建立正常。

如仍不能解决,请直接电话联系冰峰技术支持,由我们工程师协助您确认和解决问题。

2011/10/18更新