模拟器上进行操作,防火墙之间建立gre vpn隧道和路由器之间配置一样,但是我配置完之后两个tun 口都ping不通,参考案例接口都放在untrust区域。
请问需要做什么配置才可以使隧道成功ping通,目前还没有配置路由,单是两个tun 口地址都通不了?
(0)
最佳答案
您好,请知:
1、检查本端到对端的路由是否可达。
2、检查两端tunnel的模式是否均为GRE。
3、检查两端隧道内是否正确指定了源和目的,且隧道的IP是否都在同一个子网内。
4、防火墙上涉及到的物理端口、隧道接口都需要加入安全域并放通安全策略或域间策略,尤其是LOCAL域的策略,需要分别作为源和目的进行放通。
5、以下是用户手册链接,请参考:
https://www.h3c.com/cn/d_202104/1402761_30005_0.htm
(0)
域间策略 untrust到local你放通了吗
(1)
放通了
放通了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
都放通看下