環境:
本社
Sangfor ファイアウォール
8.0.75
AF-2000-FH2130B-SC
部門
Sangfor ファイアウォール
8.0.75
AF-2000-FH2130B-SC
問題の説明:
2 つのファイアウォール デバイスが相互接続されています。トンネルが正常に確立された後、本社のサブネット PC が支店のサブネットに ping できません。問題のトラブルシューティングと解決方法は? ブランチのサブネットは本社のサブネットに ping を送信できます。
2 つのファイアウォールは同じ構成でホット スタンバイとして使用され、そのうちの 1 つはブランチに移動して使用されました。
トンネルは正常に確立され、両端にローカル サブネットが追加されました。
解決:
1. 本社でルーティングをテストし、データ パケットが PN ルートと一致するかどうかをテストします。
VPN ルートがないことが判明しました
2. 別のサブネット IP をテストします。PN ルートが使用されていますが、ping は依然として失敗します。
3. ブランチの別のサブネットをブランチ ファイアウォール テストに追加します。
内部ネットワーク ポート IP と競合していることを示すプロンプトが表示されます。
以下には、選択できず空白になっている PN イントラネット インターフェイスもあります。