总公司有一台H3C SecPath F1020防火墙上配置了IPSec VPN,分公司有一台ruijie(锐捷)路由器,也配置了IPSEC VPN,要求,总公司的内网192.168.70.0网段和192.168.1.0网段与分公司的内网192.168.200.0网段互通,锐捷路由器的地址是:192.168.200.5,现在的问题是,VPN已经建立了,分公司可以访问总公司的两个内网网段,但是总公司的70网段只能访问分公司的路由器地址,访问不了分公司的其它内网地址,问题出在什么地方呢?我怀疑是路由的问题,但是现在脑子已经晕了,有了解的大佬,麻烦帮忙解答一下,感谢!
(0)
最佳答案
如果本端防火墙可以访问锐捷侧LAN地址说明ipsec隧道通了且有流量转发了。
而且锐捷侧也能访问本端lan侧业务的话,说明本端防火墙策略问题也不大。
建议联系锐捷400热线工程师看看是否是配置或组网等愿意导致异常。
或者建议联系分支侧看是否是分支侧终端问题,如windows防火墙开启了等
(0)
终端设备不是电脑,应该跟防火墙没关系。主要是涉及两个不同厂家的设备,工程师也不好排查。
所以建议考虑分支侧定位下是否是目标主机问题吧,如果分支侧测试正常,则可能是对接ipsec或某端配置问题。如果分支侧也异常说就不是网络设备问题了。或有条件建议分支侧找个笔记本电脑设置成200段代替目标主机测试看看吧。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
所以建议考虑分支侧定位下是否是目标主机问题吧,如果分支侧测试正常,则可能是对接ipsec或某端配置问题。如果分支侧也异常说就不是网络设备问题了。或有条件建议分支侧找个笔记本电脑设置成200段代替目标主机测试看看吧。