两台防火墙,都是h3cH3C SECPATH F1050,通过ipsec建立vpn隧道。a段防火墙内部有192.168.0.1网段,b端防火墙内部有192.168.1.0网段,已经建立好vpn,一礼拜之前两段设备都能相互ping通,现在情况是b段ping192.168.0.1都能通,a段ping192.168.1.0几个,大部分都不通,b段内部ping内部设备都能通过,现在需要解决a段ping不通b段1.0大部分设备
(0)
您好,看下终端是否开启了防火墙
(0)
终端没有开启防火墙,1.0网段内,设备互ping没问题
检查下安全策略有没有放行
检查下终端防火墙问题
(0)
防火墙安全策略是互通的,终端防火墙已关闭
防火墙安全策略是互通的,终端防火墙已关闭
一、检查下ipsec VPN是否还在
一阶段:dis ike sa
二阶段:dis ipsec sa
二、部分设备上自带有192.168.0.1或192.168.1.1的地址,你路由追踪下是不是往直连路由走去了:在b段tracert 192.168.0.1
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
终端没有开启防火墙,1.0网段内,设备互ping没问题