故障描述:我这边是总部,对子公司对接ipsec ***,因为都是买的深信服***设备,所以才去sangfor ***这种简单的方式对接,之前与A分公司B分公司都建立成功了sangfor ***,今天对接C公司,提示下面这个错误。
[SangforIKE] 对端:(name:Cfengongsi@123 WAN IP:21.16.9.12 LAN IP: 21.16.9.56) 包含[IP:192.168.0.19 SubNetMask:255.255.255.255]的子网网段 和本端 配置的包含[IP:192.168.0.0 SubNetMask:255.255.255.0]的网段 冲突!
故障原因:检查发现对端在“系统设置-网络配置-本地子网”写入了192.168.0.19 255.255.255.255这个子网,这个是总部服务器主机网段,分部应该在此处自己分公司发布给对端学习的本地服务器的路由。而不是写对端服务路由,写错了之后,对端以为你们分部内网网段和我内网网段有冲突网段。
解决方案:删除错误写的本地子网,分公司在”系统设置-网络配置-本地子网”写入正确的发布给对端学习的本地子网,即解决了。
转载于:https://blog.51cto.com/8189171/2070635