Estos contenidos se han traducido de forma automática para su comodidad, pero Huawei Cloud no garantiza la exactitud de estos. Para consultar los contenidos originales, acceda a la versión en inglés.
Centro de ayuda> Virtual Private Network> Preguntas frecuentes> Negociación e interconexión de VPN> ¿Qué debo hacer si mi firewall no puede recibir paquetes de respuesta desde el gateway de Huawei Cloud VPN en la fase 1 de IKE?
Actualización más reciente 2023-11-13 GMT+08:00

¿Qué debo hacer si mi firewall no puede recibir paquetes de respuesta desde el gateway de Huawei Cloud VPN en la fase 1 de IKE?

  1. Compruebe si las direcciones IP públicas de los dos extremos pueden comunicarse entre sí ejecutando el comando ping. De forma predeterminada, las EIP de gateway de VPN en Huawei Cloud se pueden hacer ping.
  2. Verifique que el gateway local (firewall) y el gateway de Huawei Cloud VPN puedan intercambiar paquetes con los puertos UDP 500 y 4500.
  3. Compruebe que el número de puerto de origen no se traduce cuando el gateway local accede al gateway de VPN en Huawei Cloud. En un escenario de NAT transversal, asegúrese de que el número de puerto de origen no se cambie después de NAT transversal.
  4. Verifique que la configuración de los parámetros de negociación IKE sea coherente en los dos extremos de la VPN.

    En un escenario NAT transversal, establezca el tipo de ID de cliente en dirección IP y el valor en la dirección IP pública post-NAT del gateway local.

Negociación e interconexión de VPN Preguntas frecuentes

more