iT邦幫忙

0

VPN環境(已解決) 與 ROUTEROS IPSEC環境(已解決) 兩邊連線異常問題

ROUTEROS IPSEC連線問題 與 SOPHOS非對稱路由 問題已解決
討論在此
https://www.mobile01.com/topicdetail.php?f=110&t=6096452&p=1#77637665

IPSEC的問題4樓大大的解答是對的
防火牆規則就多加兩條,IP是IPSEC連線的對外IP(兩台本身要互連)
https://ithelp.ithome.com.tw/upload/images/20200521/20002331ZAkFxuCeh1.jpg

A電腦PING不到B電腦的問題是屬於 非對稱路由 問題,解決方式加入BYPASS的設定,SOPHOS的指令用法一樣如下:
http://www.shunze.info/forum/thread.php?threadid=1855&boardid=33&sid=6ef3c06a7d331791fbdc6c43789f33a8&page=1
.................
請問B電腦閘道設為防火牆10.100.0.254,防火牆有設定靜態路由指定往10.102.0.0走10.100.0.253路由器,會發生B電腦PING的到A電腦,但是B電腦用網路芳鄰或是遠端桌面,無法連入A電腦,需要在B電腦先PING一下A電腦後,A電腦在PING一下B電腦後,才可以開始正常互通(遠端桌面與網路芳鄰)。

上述情況在我另一個環境用兩台ROUTEROS連線IPSEC後,也是要先從其中一方PING過另一方後,兩邊才可以開始正常連線,兩台設備只要重開機重新連線一次,又要做一次PING的動作才可以正常連線,請問邦友有人知道為什麼?
https://ithelp.ithome.com.tw/upload/images/20200322/20002331fs8bHwqokH.jpg

我改在回答好了
ks1217 iT邦研究生 4 級 ‧ 2020-03-26 11:38:14 檢舉
重新連線時, Tracert IP 的回應是??

1 個回答

0
門神JanusLin
iT邦超人 1 級 ‧ 2020-03-23 11:23:05

ARP 問題
可能的問題有
1.ARP 筆數限制
2.ARP 廣播時間問題
3.VPN Session 限制問題
4. 待查

看更多先前的回應...收起先前的回應...
fireflybug iT邦研究生 5 級 ‧ 2020-03-23 13:44:25 檢舉

感謝回應 好奇使用IPSEC連線兩網段的公司,都沒這個問題?

你設備不同,你要自己找到原因

fireflybug iT邦研究生 5 級 ‧ 2020-03-27 14:14:55 檢舉

是看到有需要用PING去維持回應與連線的資訊
https://ithelp.ithome.com.tw/upload/images/20200327/200023313AA19Np7dh.jpg

fireflybug iT邦研究生 5 級 ‧ 2020-05-19 11:51:24 檢舉

....自刪

我要發表回答

立即登入回答