#請益 #問題 Cisco Firepower 1010 Site-to-Site VPN 求救

看過原廠文件及網路上各式各樣的影片,嘗試做的Lab依舊失敗... 兩台都是Firepower 1010,因為沒有public ip 直接用VG模擬環境,VG上也只有設定IP 架構圖
megapx
目前在 Lab1_FW 的設定 (Lab2設定也相同只是順序顛倒)
megapx
IKE Policy都是用系統預設
megapx
megapx
還有ACL部分
megapx
看影片做到這邊就都成功,但是我卻不行QQ!! show ipsec sa也是沒有....真的不知道是哪邊不對了 已經卡了兩個星期 頭好痛TAT
megapx
I
留言
可疑帳號
官方正在進行身份確認
B2 因為當你實做時是用firepower上的public ip,而public ip之間的路由已經由ISP幫妳設定好所以不需要加,但妳現在是用VG的private ip模擬環境所以需要自己加路由