注册
登录
会员
搜索
标签
统计
帮助
杜松之家
»
技术解决方案
» 有高手就站出来!关于netscreen vpn 动态对等
搜索
‹‹ 上一主题
|
下一主题 ››
发新话题
发布投票
发布商品
发布悬赏
发布活动
发布辩论
发布视频
打印
[问题求助] 有高手就站出来!关于netscreen vpn 动态对等
吹的什么风
中级会员
精华: 0
积分:
367
帖子:
54
威望:
127 点
金钱:
86 币
贡献:
51 点
经验:
02级
阅读权限:
30
注册:
2007-7-3
状态:
发短消息
加为好友
1
#
大
中
小
发表于 2007-9-29 13:07
只看该作者
有高手就站出来!关于netscreen vpn 动态对等
如果这里面没人能解决,这里的都是菜鸟! netscreen 50 ethernet2 dmz 192.168.0.1 ethernet3 untrust 202.96.128.68/32 固定IP user vpn ike:vpn@netscreen.com 远程内部网 192.168.1.2/32 外部IP是动态IP 以下是WEBUI的设置 vpn->autokey advanced gateway-> Dynamic IP Address Gateway Name abc peer id
vpn@netscreen.com
Preshared Key
vpn@netscreen.com
vpn->autokey ike
VPN
Name vpntunnel Security Level standard Predefined abc Objects-> address->list inner IP/Netmask 192.168.0.0/24 dmz outer IP/Netmask 192.168.1.2/32 untrust Policies->untrust->dmz->new source address outer Destination Address inner Action tunnel Tunnel
VPN
vpntunnel netscreen-remote connection ip subnet 192.168.0.0/24 gateway 202.96.128.68 identity presharekey vpn@netscreen select none id email vpn@netscreen security policy aggresive mode enable prefer forward group 2 enable relay direction authentication pre-sharekey t
rip
le des sha-1 group 2 key exchange t
rip
le des sha-1 tunnel 错误提示如下! IKE<202.96.128.68> Phase 2 msg-id : Negotiations have failed. IKE<202.96.128.68> Phase 2: No policy exists for the proxy ID received: local ID (<192.168.0.0>/<255.255.255.0>,<0>,<0>) remote ID (<192.168.1.2>/<255.255.255.255>,<0>,<0>) IKE<202.96.128.68> Phase 1: Completed Aggressive mode negotiations with a <28800>-second lifetime.
查看详细资料
TOP
飞鸽传书
高级会员
精华: 0
积分:
643
帖子:
73
威望:
226 点
金钱:
154 币
贡献:
94 点
经验:
02级
阅读权限:
50
注册:
2007-6-30
状态:
发短消息
加为好友
2
#
大
中
小
发表于 2007-9-29 13:09
只看该作者
从你局部摘要的配置不一定看得出问题。
看看是否配了Proxy ID,在VPN的设置里。
查看详细资料
TOP
葬花吟
新手上路
精华: 0
积分:
37
帖子:
4
威望:
12 点
金钱:
11 币
贡献:
4 点
经验:
01级
阅读权限:
10
注册:
2008-1-11
状态:
发短消息
加为好友
3
#
大
中
小
发表于 2008-1-11 14:26
只看该作者
从你局部摘要的配置不一定看得出问题。
看看是否配了Proxy ID,在VPN的设置里。wu**li) wu**li)
查看详细资料
TOP
by0515
注册会员
精华: 0
积分:
94
帖子:
11
威望:
33 点
金钱:
22 币
贡献:
11 点
经验:
02级
阅读权限:
20
注册:
2008-1-18
状态:
发短消息
加为好友
4
#
大
中
小
发表于 2008-1-18 21:29
只看该作者
晕,错误提示很清楚啊. 你没有做策略.
查看详细资料
TOP
还是商盟
新手上路
精华: 0
积分:
12
帖子:
1
威望:
3 点
金钱:
5 币
贡献:
1 点
经验:
01级
阅读权限:
10
注册:
2008-3-7
状态:
发短消息
加为好友
5
#
大
中
小
发表于 2008-3-7 17:23
只看该作者
楼主发的那是什么啊,完全看不懂,看来我只能当菜鸟了。
查看详细资料
TOP
‹‹ 上一主题
|
下一主题 ››
Juniper产品使用维护区
交换机产品及技术讨论专区
路由器产品及JUNOS讨论专区
--技术文档区
网络安全及相关技术专区
--技术文档区
--问题交流区
应用加速产品及相关技术专区
Juniper网络学院
JNCIA.JNCIS认证专区
--juniper认证题库
JNCIP.JNCIE认证专区
学习园地
技术解决方案
行业与交流专区
交易信息交流区
行业动态
电信技术专区
juniper与其他设备共享区
其他行业技术专区
休闲娱乐区
杜松茶馆
软件工具
笑话 趣事
BBS站务管理专区
申请专区
站点建议
控制面板首页
编辑个人资料
积分交易
积分记录
公众用户组
个人空间管理
基本概况
版块排行
主题排行
发帖排行
积分排行
交易排行
在线时间
管理团队
管理统计