2 つのファイアウォール デバイスが相互接続されています。トンネルが正常に確立された後、本社のサブネット PC が支店のサブネットに ping できません。問題のトラブルシューティングと解決方法は?

環境:

本社
Sangfor ファイアウォール
8.0.75
AF-2000-FH2130B-SC

部門
Sangfor ファイアウォール
8.0.75
AF-2000-FH2130B-SC

問題の説明:

2 つのファイアウォール デバイスが相互接続されています。トンネルが正常に確立された後、本社のサブネット PC が支店のサブネットに ping できません。問題のトラブルシューティングと解決方法は? ブランチのサブネットは本社のサブネットに ping を送信できます。

2 つのファイアウォールは同じ構成でホット スタンバイとして使用され、そのうちの 1 つはブランチに移動して使用されました。

トンネルは正常に確立され、両端にローカル サブネットが追加されました。
ここに画像の説明を挿入します

解決:

1. 本社でルーティングをテストし、データ パケットが PN ルートと一致するかどうかをテストします。

VPN ルートがないことが判明しました
ここに画像の説明を挿入します2. 別のサブネット IP をテストします。PN ルートが使用されていますが、ping は依然として失敗します。
ここに画像の説明を挿入します
3. ブランチの別のサブネットをブランチ ファイアウォール テストに追加します。

内部ネットワーク ポート IP と競合していることを示すプロンプトが表示されます。

以下には、選択できず空白になっている PN イントラネット インターフェイスもあります。

おすすめ

転載: blog.csdn.net/weixin_42672685/article/details/133295055