H3C SecPath M9010
描述:
华三M9010防火墙和华为USG6660 在建立隧道之后,source 和 destination 地址ping地址测试正常,在web上出入策略都已经开通,server 选择any ,本地也开通local , 在华为防火墙上开通 server-manger permit ping 就可以ping通华为防火墙本身上的隧道地址, 华三这边不知道是哪个命令开启, 最后现象是,华为侧隧道 ip address 可以ping 通华三侧的地址,反之就不行,而在华为侧抓包,没有收到华三防火墙发送过来的包。麻烦大佬指点一下啊。谢谢
(0)
最佳答案
最简单的办法H3C侧临时写个any到any测试下吧
通了就是策略配置不合理,不通则继续检查配置和状态
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这里没有做NAT,只建立隧道