2 个 sonicwall 设备之间的 VPN 连接

网络工程 虚拟专用网
2021-07-22 00:06:05

我正在尝试在 2 个 sonicwall TZ 200 之间创建 VPN 连接,但我按照网上最流行的教程没有成功;因为 sonicwall - 无论我做了什么 - 都显示“没有活动的 VPN 隧道”。VPN 应该在以下之间建立链接:

  • 总公司 [具有本地 IP 192.168.2.1 的 sonicwall 路由器]
  • 分支机构 [具有本地 IP 192.168.3.1 的 sonicwall 路由器]

在两个办公室中,我们都有来自 ISP 的静态 WAN IP 地址。

我需要在这些办公室之间建立基本的站点到站点连接,以便他们可以访问彼此的子网。

我需要什么才能完成这项工作?

更新:

我使用的配置如下: 一般的 网络 分支机构 总公司 提案 进步

然后它从另一端像这样被激活,但改变了对等点和本地

激活后

更新:

侵略模式:

1 11/08/2015 09:11:35.912 信息 VPN IKE IKE 协商因超时而中止 192.168.1.15、500 xx.xx.xx.xxx、500 VPN 策略:Tubli Office

2 11/08/2015 09:11:01.912 信息 VPN IKE IKE 发起方:远程方超时 - 重新传输 IKE 请求。192.168.1.15、500 xx.xx.xx.xxx、500 VPN 策略:Tubli 办公室

3 11/08/2015 09:10:42.912 信息 VPN IKE IKE 发起方:远程方超时 - 重新传输 IKE 请求。192.168.1.15、500 xx.xx.xx.xxx、500 VPN 策略:Tubli 办公室

4 11/08/2015 09:10:33.912 信息 VPN IKE IKE 发起方:远程方超时 - 重新传输 IKE 请求。192.168.1.15、500 xx.xx.xx.xxx、500 VPN 策略:Tubli 办公室

5 11/08/2015 09:10:26.400 信息 VPN IKE IKE 发起方:开始积极模式协商(第一阶段)192.168.1.15、500 xx.xx.xx.xxx、500 VPN 策略:Tubli Office


主要模式:

1 11/08/2015 08:59:28.352 信息 VPN IKE IKE 发起方:远程方超时 - 重新传输 IKE 请求。192.168.1.20、500 xx.xx.xx.xxx、500 VPN 策略:总部

2 11/08/2015 08:59:09.352 信息 VPN IKE IKE 发起方:远程方超时 - 重新传输 IKE 请求。192.168.1.20、500 xx.xx.xx.xxx、500 VPN 策略:总部

3 11/08/2015 08:58:57.352 信息 VPN IKE IKE 发起方:远程方超时 - 重新传输 IKE 请求。192.168.1.20、500 xx.xx.xx.xxx、500 VPN 策略:总部

4 11/08/2015 08:58:50.352 信息 VPN IKE IKE 发起方:启动主模式协商(第一阶段)192.168.1.20、500 xx.xx.xx.xxx、500 VPN 策略:主办公室

我确信双方的设置都是一样的。xx.xx.xx.xxx 隐藏IP

不确定这里是否也需要高级设置,但两边都一样

1个回答

根据您的最后一条日志,由于隧道双方都超时,因此甚至没有建立阶段 1。

我建议进行数据包捕获以找到数据包停止的位置。您应该使用公共 ip 作为过滤器在每个设备中进行过滤。我建议三种情况:

  • (返回的)流量在防火墙处被丢弃。您将看到带有放置代码的红​​线。
  • 没有返回流量。某些设备在中间丢弃 IKE 数据包。
  • 您会看到正常的返回流量。您的隧道配置中还有另一个问题。