Dos dispositivos de firewall están interconectados. Una vez que el túnel se establece exitosamente, la PC de la subred de la sede no puede hacer ping a la subred de la sucursal. ¿Cómo solucionar y resolver el problema?

ambiente:

Sede
Sangfor Firewall
8.0.75
AF-2000-FH2130B-SC

División
Sangfor Firewall
8.0.75
AF-2000-FH2130B-SC

Descripción del problema:

Dos dispositivos de firewall están interconectados. Una vez que el túnel se establece exitosamente, la PC de la subred de la sede no puede hacer ping a la subred de la sucursal. ¿Cómo solucionar y resolver el problema? La subred de la sucursal puede hacer ping a la subred de la sede.

Los dos firewalls se utilizaron como hot standby con la misma configuración, uno de ellos se trasladó a la sucursal para su uso.

El túnel se estableció normalmente y se agregaron subredes locales en ambos extremos.
Insertar descripción de la imagen aquí

solución:

1. Pruebe el enrutamiento en la sede y pruebe si el paquete de datos coincide con la ruta PN.

Se encuentra que no hay ruta VPN.
Insertar descripción de la imagen aquí2. Pruebe otra IP de subred. Se utiliza la ruta PN, pero el ping aún falla.
Insertar descripción de la imagen aquí
3. Agregue otra subred de la sucursal a la prueba del firewall de la sucursal.

Aparece un mensaje que dice que entra en conflicto con la IP del puerto de red interno.

También hay una interfaz de intranet PN a continuación que no se puede seleccionar y está en blanco.

Supongo que te gusta

Origin blog.csdn.net/weixin_42672685/article/details/133295055
Recomendado
Clasificación