文档首页 > > 常见问题> VPN协商与对接> 本地防火墙无法收到华为云VPN网关的IKE第一阶段的回复包怎么解决?

本地防火墙无法收到华为云VPN网关的IKE第一阶段的回复包怎么解决?

分享
更新时间:2020/11/02 GMT+08:00
  1. 检查两端公网IP是否可以互访,推荐使用ping命令,华为云端网关IP缺省可以ping通。
  2. 云下网关与华为云网关可以互访UDP 500、4500报文。
  3. 云下公网IP访问华为网关IP时,没有发生源端口NAT转换,若存在nat穿越,端口号在nat穿越后不得发生改变。
  4. 两端的ike协商参数配置一致,nat穿越场景中云下ID标识类型选择IP,本地的标识选择NAT转换后的公网IP。
分享:

文档是否有解决您的问题?

提交成功!非常感谢您的反馈,我们会继续努力做到更好!
反馈提交失败,请稍后再试!

*必选

请至少选择或填写一项反馈信息

字符长度不能超过200

提交反馈 取消

如您有其它疑问,您也可以通过华为云社区问答频道来与我们联系探讨

智能客服提问云社区提问