两个站点准备需要建立GRE VPN,A站点使用路由器,B站点使用透明接入在路由器和核心之间的F100防火墙,在模拟器上测试的时候发现,
A站点出口路由器与B站点的F100的GRE隧道建立成功,F100上ping A站点内网地址通,防火墙放通所有流量。
核心交换机去往A站点tunnel接口和内网网段的路由下一跳也指向了F100,但是核心上ping A站点tunnel接口和内网地址都不通。
后来把防火墙改为路由模式就没有问题了,
这个模拟的项目在附件内,麻烦大神帮忙看下是我配置有问题?还是透明模式就不能实现这种需求(理论上讲核心把到A站内网的流量按照路由表转发给了FW,FW根据路由表将流量进行GRE封装,应该可以到达A站点)?
最佳答案
vlan interface加安全域了吗
(0)
加了
display session table ipv4 verbose看看会话对不对,debug aspfpacket看看有没有被策略干掉
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
display session table ipv4 verbose看看会话对不对,debug aspfpacket看看有没有被策略干掉