各位好,
由於最近公司更換了新的型號防火牆SRX系列,某些設定不同於ScreenOS.在一些設定上有一些疑問.因此上來希望得到解問 在這先行謝謝各位的留言及指導.
但現在我在SRX內的route table內新增
192.168.45.0 (Des) 192.168.27.253 (Next hop) 經St0.0 (A跟B的VPN)
這條卻不能令到A跟C互通,想請問一下如果想令A跟C互通,應該是從route table上入手還是VPN上重新設定?
再次謝謝各位的指導及留言,謝謝.
問題1:
問題2:
C OFFICE 沒有 到 A 的 ROUTE 和 POLICY
如果都有
請檢查 C VPN 上 PHRASE 2 的 PROXY ID 的 REMOTE SUBNET 有沒有包括 A 的 SUBNET
同埋, B 也一樣, 就反轉