大家好,公司再出外勤前希望我熟悉客戶端的網路架構,所以讓我做在公司內做LAB,他要我做的是FW1當成中心端,其他三台防火牆可以PING通FW1 1.99的網段,但是FW2、FW3、FW4彼此無法PING通,他有提示說要做IPSEC TUNNEL。
以下是大概學長給我的網路架構圖,目前我已設定好各個防火牆的網段,IPSEC也已設定完成,進入FW2、FW3、FW4的介面可以PING通分別FW1 2.98、3.98、4.98的網段,但是不同網段的1.99還是無法PING通,再請各位指點了,謝謝。
按照網路架構圖顯示
既不用建IPsec Tunnel
也不用設什麼路由
只需要在FW1設以下policy(示意)
Port2 to Port1 ICMP allow
Port3 to Port1 ICMP allow
Port4 to Port1 ICMP allow
以上三條政策設好就行
至於為什麼?可以跟學長討論
或是一起去上一下代理商的免費課程
據說2025各家代理商都有開辦課程
(或許在下2025也會辦免費實機操作課程
在桃園地區,等有確定再來通知)
@mytiny大大,感謝您得解答我已成功ping通,最後我也聽取你的建議跟學長討論ipsec的問題,原來中間還要再加L3設備做ROUTING。
第二章、基礎網路概念
求人不如求己,自己要看一下一些基礎知識。
@尼克 感謝資源分享