問題如圖
GW A:Fortigate 60E
GW B:Fortigate 100D
兩端建立site to sote VPN
要從client A RPD到client B無法連線
PC(192.168.1.2)可以ping 192.168.2.1,但無法ping 192.168.2.2
請問高手是否有遺漏甚麼會造成這樣的可能性
抱歉資訊提供不足
GW A的route有下了192.168.2.0/24 [10/0] is directly connected, VPN
GW B也下了192.168.1.0/24 [10/0] is directly connected, VPN
policy也設定了雙向的accept
所以不確定是不是還有哪裡沒有設定到
因為確認蠻多次的
該設定的應該都有設定了
VPN tunnel、policy、static route
所以才會想問問是否還有其他可能性
1.請核對一下FortiOS的版本,盡量更新到該版的最新
2.設備本身不會出錯,通常是設定某些地方遺漏了或疏忽了
3.如果可能,請供貨商到場幫你捉一下封包,看到底到哪裡過不去
其實樓主的問題很常在設VPN的情況下出現
最後通常是因為設定上有小地方疏忽或錯誤
樓主要真找不出錯誤,可以刪掉,用小弟提供影片中的內建精靈重作
好的~~~~感謝大大
FYI
1.電腦軟體Firewall沒開ICMP
2.電腦防毒擋不同區段
3.電腦Gateway沒設定正確
4.Firewall Policy沒開好
5.電腦網路卡壞了
6.電腦路由不正確(應該是包含在3
7.未知問題
能否詳細一點呢?
1.兩端的VPN連線的路由你怎麼設定?
2.兩端的防火牆規則你怎麼設定?
因為看你的敘述
個人偏向你VPN建立好了
但是路由沒寫好
所以tracert到了另一端的防火牆之後~~就不知道怎麼送了
網路是一來一回的~所以兩端的路由都要寫好~
192.168.1.X要往左邊Fortinet送
192.168.2.X要往右邊Fortinet送
直覺你現在PACKET由 192.168.1.2 去 192.168.2.2 的時侯是跑了 WAN INTERFACE 而不是 VPN TUNNEL INTERFACE
你 STATIC ROUTE 和 POLICY BASED ROUTE 資料放上來看看