sonicwall防火墙VPN问题。

来源:百度知道 编辑:UC知道 时间:2024/06/03 18:17:20
大家好,正在配一个局域网访问一个局域网的VPN,VPN功能在sonicwall防火墙上实现,不需要做另外的VPN服务器。
现在问题是连接到防火墙时显示ERROR。
我的情况是防火墙内为一个小局域网,防火墙本身的WAN口为另外一个局域网。具体是防火墙WAN口地址为:209.209.209.28,这个地址段还有其他的机器为209.209.209.X。防火墙LAN口的地址为192.168.168.168(这也是防火墙的管理IP),内部还有其他一些192.168.168.X的一台机器。现在想配置这个防火墙的VPN功能,让外网即209.209.209.X段能够访问192.168.168.X段。
现在连接时有点问题,具体日志为:
2007/05/16 08:29:31:404 Information <local host> The connection "Office Gateway" has been enabled.
2007/05/16 08:29:31:453 Information 209.209.209.28 Starting ISAKMP phase 1 negotiation.
2007/05/16 08:29:47:877 Information 209.209.209.28 Starting ISAKMP phase 1 negotiation.
2007/05/16 08:29:48:217 Information 209.209.209.28 The SA lifetime for phase 1 is 28800 seconds.
2007/05/16 08:29:48:218 Information 209.209.209.28 Phase 1 has completed.
2007/05/16 08:29:48:224 Information 209.209.209.28 User authentication information is needed to complete the connection.
2007/05/16 08:29:52:704 Information 209.209.209.28 Sta

大哥你打的命令不对吧!

4个问题~第1根据网络环境你应该配置路由模式而不是交换模式~
2 需要做个NAT 在路由模式有配的~把内往的IP地址池NAT到
209.209的2个IP~(写范围或者写两个规则都可以)
3 2007/05/16 08:29:53:036 Error 209.209.209.28 The number of users has exceeded the gateway license. Please try again later. 意思是用户连接数超过网关LISENCE允许的连接数(估计你连接不上这个可能是决定性的问题了~)
4 没看懂~ 反正几是1 SA 失败了