iT邦幫忙

0

Fortigate 100d v5.4.0版 與Vigor2960 site to site 連線問題

各位先進好

我在設置site to site通道時,發生一個很奇怪的問題 ,請先進同仁協助解惑

我有一台Fortigate 100D以及一台Vigor2960 做site to site VPN

目前我的情況是 A點100D與B點Vigor 2960 Site to site連接成功

但只有B點可以連通到A點以及全部成員,A點卻無法連接到B點......

查看100D流量 外到內的確有流量出入,但內到外卻完全沒有流量...

就算我把通道設定成ALL TO ALL 也無法連上....

http://ithelp.ithome.com.tw/upload/images/20160822/2009771544iC0oE2wt.png

不知是我有甚麼設定遺漏掉了..
在請協助解惑 謝謝!!

2 個回答

0
mytiny
iT邦大師 1 級 ‧ 2016-08-22 19:14:39

首先建議版大先升級FortiOS到5.4.1,OS5.4.0的VPN的Bug很多

其次建議仔細檢查兩邊的路由設定,光有防火牆政策設通是不夠的

不過,小弟好像沒有看過Fortigate用SSL VPN隧道做site to site VPN

s87080400 iT邦新手 5 級 ‧ 2016-08-22 23:58:57 檢舉

你好 我沒有用SSL-VPN做site to site喔,那只是單純給Client連線的
圖示上的vpn test才是我做的site to site

上面忘記補充 我的靜態路由 有添加一筆 對方遠端內網的區域 如192.168.18.X/24

我要發表回答

立即登入回答