各位前輩好
網路架構如下圖
想建立b1-fg60d與new-60e間的ipsec vpn
60d與60e皆有vlan的設置
但在60d上是使用static route的方式將vlan放在lan後,如下圖所示
而60e上有設定vlan,如下圖所示
vpn是使用自訂方式建立,
隧道中也有設定了雙方彼此的所有vlan
vpn的tunnel有建立成功,b1的lan端口192.168.xxx.253可正常ping至new的各個vlan
new的各個vlan也能ping到b1的lan端口192.168.xxx.253
但再往下ping 192.168.1/2/3/4.0就ping不到了
如果有需要其他資訊再請告知,
實在是不知道哪裡設定出了問題,><
拜託各位大神賜教了~
感激不盡~~
看起來是路由沒設返向的
樓主東遮西遮,都是虛擬網段,其實真沒必要這樣
通常都是塗外部真實IP較多
建議兩件事
如果我是你, 一定不會把所有192.168.X.X打一次在Phase 2 =/=
改用0.0.0.0/0.0.0.0 一條搞定更方便