iT邦幫忙

0

居易的LAN TO LAN VPN

SITE A與SITE B各有兩台VIGOR 2912N,且皆有中華電信100M/40M,以固定ip連接VPN

SITE A的ROUTER為192.168.1.1/255.255.255.0
SITE B的ROUTER為192.168.3.1/255.255.255.0
兩邊的PC都是直連ROUTER,且防火牆全部關閉,但是在SITE A這裡有兩條WAN並且使用路由策略指定路由

IPSEC TUNNEL已經建立起來並且連線成功了,SITE A的ROUTER與PC可以PING的到SITE B的ROUTER,但SITE A的ROUTER與PC無法PING到SITE B的PC,反向也是

想要達到兩邊的區網可以互相存取,請問我還需要設定哪裡?

2 個回答

0
hsiang11
iT邦新手 2 級 ‧ 2017-08-17 12:17:30
最佳解答

兩個區網的防火牆對兩個網段的連線都要打開 不能擋到
策略路由使用上要很小心
設的不好很容易就封包亂跑
像fortigate有stop policy route把區網的網段封包先停止policy
將這條設在優先在執行下面的路由

Dentz iT邦新手 5 級 ‧ 2017-08-19 18:00:21 檢舉

後來有在策略路由找到問題了

我要發表回答

立即登入回答