左边内网172.16.5.0网段,右边分部内网202.192.35.0网段。两个防火墙已经架设好GRE VPN,也已经启动正常,总出口R通过Tunnel学到202.192.35.0的路由,右边的防火墙也有172.16.5.0的路由。防火墙的策略都是所有的都放通的。左边防火墙G0/0扣地址172.16.5.1/24于右边防火墙G0/0地址202.192.35.1能互访。
问题是模拟分部与总出口R不能互访。
请各位大牛赐教
(0)
最佳答案
如果是路由没问题,那可能是防火墙策略的问题,建议放通所有策略来看看,不行重启设备看看
(0)
已经放通所有策略,会不会是nat问题?
边防火墙G0/0扣地址172.16.5.1/24于右边防火墙G0/0地址202.192.35.1能互访,那就和nat没关系
两端内网不通,还是要看是否写了对应的静态路由(目的地址对端网段,出接口为tunnel口),tunnel接口也要加入安全区域,域间策略放通any到any的看看
目的网段已经通过tunnul口ospf学习到路由,tunnul也已经加入安全域,域间策略都是放通的
已经解决,经过排查,原因是粗心把tunnul口加错了安全域导致,学到了,谢谢
客气
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
客气