现使用H3C SecPath F100-C-G3设备作为公网出口设备使用,设备配置GE1/0/1为公网接口,GE/1/0/4至11为LAN口(划分为VLAN1),其中LAN中有一台VPN设备用于异地组网使用,LAN IP地址为192.168.9.0/24,H3C SecPath F100-C-G3设备web管理地址(网关)IP地址为192.168.9.1。
现在异地通过VPN设备无法访问到192.168.9.1地址,本地通过H3C SecPath F100-C-G3设备可访问到VPN对端各地址,请问还需要配置哪些内容可以互相连通?
设备SN:219801A25A920BQ000HF
H3C SecPath F100-C-G3设备web管理地址(网关)IP地址为192.168.9.1,LAN地址为192.168.9.0/24。本地VPN设备地址192.168.9.254。
对端LAN地址为192.168.10.0/24,172.168.1.0/24;对端VPN设备地址为192.168.10.208。
(0)
就是说路径是一至的,但防火墙能主动访问对端,对端不能主动访问防火墙?
安全策略是不是只允许Local访问其他区域,没允许其他区域访问Local?
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论