Estos contenidos se han traducido de forma automática para su comodidad, pero Huawei Cloud no garantiza la exactitud de estos. Para consultar los contenidos originales, acceda a la versión en inglés.
Centro de ayuda/ Virtual Private Network/ Preguntas frecuentes/ VPN clásico/ Negociación e interconexión de VPN/ ¿Qué debo hacer si mi firewall no puede recibir paquetes de respuesta desde el gateway de Huawei Cloud VPN en la fase IKE?
Actualización más reciente 2023-11-13 GMT+08:00

¿Qué debo hacer si mi firewall no puede recibir paquetes de respuesta desde el gateway de Huawei Cloud VPN en la fase IKE?

  1. Compruebe si las direcciones IP públicas de los dos extremos pueden comunicarse entre sí. Puede ejecutar el comando ping. De forma predeterminada, la dirección IP del gateway de VPN en Huawei Cloud se puede hacer ping.
  2. El gateway local y el gateway de Huawei Cloud VPN pueden intercambiar paquetes en los puertos UDP 500 y 4500.
  3. Asegúrese de que el número de puerto de origen no se traduce cuando la dirección IP pública local accede a la dirección IP del gateway en Huawei Cloud. Si existe NAT transversal, asegúrese de que el número de puerto no se cambiará después de NAT transversal.
  4. La configuración del parámetro de negociación IKE en ambos extremos debe ser la misma. En el escenario NAT transversal, establezca el tipo de ID en el centro de datos local en IP y el ID local en Huawei Cloud en la dirección IP pública después de NAT.