SITE A與SITE B各有兩台VIGOR 2912N,且皆有中華電信100M/40M,以固定ip連接VPN
SITE A的ROUTER為192.168.1.1/255.255.255.0
SITE B的ROUTER為192.168.3.1/255.255.255.0
兩邊的PC都是直連ROUTER,且防火牆全部關閉,但是在SITE A這裡有兩條WAN並且使用路由策略指定路由
IPSEC TUNNEL已經建立起來並且連線成功了,SITE A的ROUTER與PC可以PING的到SITE B的ROUTER,但SITE A的ROUTER與PC無法PING到SITE B的PC,反向也是
想要達到兩邊的區網可以互相存取,請問我還需要設定哪裡?
兩個區網的防火牆對兩個網段的連線都要打開 不能擋到
策略路由使用上要很小心
設的不好很容易就封包亂跑
像fortigate有stop policy route把區網的網段封包先停止policy
將這條設在優先在執行下面的路由
FYI
如何建立 Vigor LAN to LAN IPSec 通道 ?
https://www.draytek.com/zh/faq/faq-vpn/vpn.lan-to-lan/%E5%A6%82%E4%BD%95%E5%BB%BA%E7%AB%8B-vigor-lan-to-lan-ipsec-%E9%80%9A%E9%81%93/