iT邦幫忙

0

關於” From 172.16.1.253: icmp_seq=193 Redirect Host(New nexthop: 172.16.1.254)“ ,無法連外網

請問各位大師
我有台NAS,ip 172.16.1.100 ,ping 8.8.8.8時 會得到“From 172.16.1.253: icmp_seq=193 Redirect Host(New nexthop: 172.16.1.254)”的回應。
我查看了Forti的Static Route的設定 有兩筆 (1)對外的GW (2): 0.0.0.0/172.16.1.253
我嘗試將Static route 243停用 得到的ping :"From 172.16.1.253 icmp_seq=3 Redirect Host(New nexthop: 172.16.1.254)
64 bytes from 8.8.8.8: icmp_seq=3 ttl=54 time=5.75 ms"
對外通了..但是“Redirect Host(New nexthop”還是有... 但是 相對的 不啟用static route 253會導致我vpn進來無法連到內網其他網段.. 有沒有辦法兩全其美呢?
https://ithelp.ithome.com.tw/upload/images/20200605/20127595UHyjUi01Gg.png
https://ithelp.ithome.com.tw/upload/images/20200605/20127595Dm4fpCBjp9.png
https://ithelp.ithome.com.tw/upload/images/20200605/20127595plt901LqC6.png

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

2 個回答

0
mytiny
iT邦超人 1 級 ‧ 2020-06-05 16:48:41

之前有看過樓主的結構
不是172.16.1.0 to 253嗎?
怎麼變成了 0.0.0.0 to 253 ?

主要的網路結構是要看L3的路由在哪
如果是以Fortigate為主
那VPN進來後,任何其他段不用設路由也會通
目前看起來L3主要在CISCO
那麼就要在FG上告訴每一段路由的去處
這樣才能送到CISCO上,讓其轉發到正確網段

lower iT邦新手 5 級 ‧ 2020-06-05 17:58:44 檢舉

感謝M大指導,0.0.0.0/172.16.1.253 這筆是我設定在forti上的statc route,我的目的是要讓vpn進來的ip可以透過253 (cisco vlan ip)轉到cisco上的其他vlan上。我試過172.16.1.0 /172.16.1.253 這樣的設定 只能在172裡面繞 。
cisco port1(trunk mode) allow all vlan。

mytiny iT邦超人 1 級 ‧ 2020-06-06 12:14:55 檢舉

如果設備的路由中心在CISCO
NAS的GW改為172.16.1.253試試

0
bluegrass
iT邦高手 1 級 ‧ 2020-06-05 18:10:20

config system setting
set asym enable
end

lower iT邦新手 5 級 ‧ 2020-06-05 22:37:58 檢舉

感謝bluegrass提供的解法,不過 我照做了 還是沒有用...
簡單來說 我想要讓172.16.1.X內網的設備出去WAN走第一條對外的GW,而VPN進來的走第二條172.16.1.253GW。謝謝

bluegrass iT邦高手 1 級 ‧ 2020-06-06 09:59:57 檢舉

Policy based route ...

Please ask SI to help.

我要發表回答

立即登入回答