F1000做的IPsecVPN,已通,
对端可以ping通我方内网核心S5500,172.16.12 已写静态路由
但不能通FW F1000的LAN地址,172.16.1.1 已写静态路由
防火墙策略放通了untrust to trust any any
目前可以ping 通S5500,也可以telnet ssh,但是ping不通F1000,也不能telnet ssh
以上服务均放通,可以使用S5500 telnet F1000
(0)
最佳答案
检查下路由问题,感兴趣数据流问题,acl问题,安全策略问题
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
放通Untrust to Local 可以了,只前也放了,放通了单个IP(跳板机),不行,估计哪不对。