现在在总公司能ping通分公司的网关,但是ping不通分公司内网某台机器,分公司H3C路由器上有条策略路由,删除就能ping通内网机器。
问题是,分公司ping不通总公司内网,总公司到分公司IPsec通了,分公司到总公司IPsec没有通。
请问,在H3C 路由器上应该怎么弄?谢谢各位。。。
(0)
最佳答案
查防火墙吧,IPsec都是双通的,没有单通这么一说,因为SA都是双向的,你总部可以ping通分支,ping的icmp报文就是双向来回的,说明ipsec双向都是好的,但是现在分公司到不了总公司,肯定是防火墙阻断了分公司主动发起的报文。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论