ACL看似没问题。开log、debug、抓包,分析下vpn为什么建立不上。
另,说又加一个连5540的vpn,那个对应的crypto map to_scwl 50,没有绑定到接口。试试一个接口上能绑多个map不
这个还真看不错问题,3.0和20.0是在同一个防火墙上吗?该防火墙的配置能看下吗?或者能告诉我用的是动态加密图还是静态加密图,最后有拓扑图
本地网络120.0和目标网络3.0建立VPN连接,没有问题。现在目标3.0的网络里多了20.0这个网络,于是我在ACL里添加如上条目,但是3.0可以ping通
在对端的VPN设备 是否加上了相对应的ACL。两边的ACL互为镜像。