首页 科技问答 62388,硬件防火墙VPN 隧道已经建立,问什么两端ping不通(两端均可访问外网)?

62388,硬件防火墙VPN 隧道已经建立,问什么两端ping不通(两端均可访问外网)?

科技问答 207
1676430679,


硬件防火墙VPN 隧道已经建立,问什么两端ping不通(两端均可访问外网)?求大神指导!!!

2

把两个设备的ipsec 和 ike sa打印出来。将感兴趣流在nat的acl中排除哦

2

检查了好几遍,检查不出来,求指导~

62388 发表时间:2

把sa发出来看看呢,ping的源目ip都发出来。还有两边的路由都要OK。很多时候路由忘了配置也可能有问题

小蜡烛 发表时间:2

华三的设备?安全策略放通没有?

2

这个老设备之前vpn是通的,现在换了一个地方,我把网络调通之后显示,状态上VPN隧道已经建立,就是两端没法通讯

62388 发表时间:2

看看域间策略有没有做,local--trust ; trust-local ; trust--untrust ; local-untrust


2

CRM论坛(CRMbbs.com)——一个让用户更懂CRM的垂直性行业内容平台,CRM论坛致力于互联网、客户管理、销售管理、SCRM私域流量内容输出5年。 如果您有好的内容,欢迎向我们投稿,共建CRM多元化生态体系,创建CRM客户管理一体化生态解决方案。,硬件防火墙VPN 隧道已经建立,问什么两端ping不通(两端均可访问外网)?