思科ASA 5505不启动站点到站点VPN?

我正在使用Cisco ASA 5505来build立站点到站点的VPN隧道。

问题是,我的ASA 5505似乎没有启动协商,但一旦另一个设备启动协商隧道成功build立!

有没有可以启动第一阶段谈判的configuration?

任何线索我错过了什么?

谢谢,

我会运行这些步骤:

  1. 在L2L P2启动之前,请继续并ping一个有趣的stream量主机。 如果一切设置正确,这将启动隧道。 道歉,如果你已经知道,但有些不知道。
  2. 在ASA上,确保已经为感兴趣的stream量设置了encryption映射条目。 会发生什么,这只是一个猜测,但也许你没有正确的密码地图,而是当对方启动时,你正在build立使用dynamic密码地图。
  3. 使用ASDM,您可以检查出您的连接configuration文件,并检查您的设置在encryption映射下,并确保它是“双向”而不是“只回答”
  4. 最后,确保不是你的同伴,这是问题。

您可以使用工具菜单中的ASDM和Packet Tracer进行debugging。
你对另一端IP有一个NAT豁免规则吗?