ambiente:
Sede
Sangfor Firewall
8.0.75
AF-2000-FH2130B-SC
División
Sangfor Firewall
8.0.75
AF-2000-FH2130B-SC
Descripción del problema:
Dos dispositivos de firewall están interconectados. Una vez que el túnel se establece exitosamente, la PC de la subred de la sede no puede hacer ping a la subred de la sucursal. ¿Cómo solucionar y resolver el problema? La subred de la sucursal puede hacer ping a la subred de la sede.
Los dos firewalls se utilizaron como hot standby con la misma configuración, uno de ellos se trasladó a la sucursal para su uso.
El túnel se estableció normalmente y se agregaron subredes locales en ambos extremos.
solución:
1. Pruebe el enrutamiento en la sede y pruebe si el paquete de datos coincide con la ruta PN.
Se encuentra que no hay ruta VPN.
2. Pruebe otra IP de subred. Se utiliza la ruta PN, pero el ping aún falla.
3. Agregue otra subred de la sucursal a la prueba del firewall de la sucursal.
Aparece un mensaje que dice que entra en conflicto con la IP del puerto de red interno.
También hay una interfaz de intranet PN a continuación que no se puede seleccionar y está en blanco.