环境:
总部
深信服防火墙
8.0.75
AF-2000-FH2130B-SC
分部
深信服防火墙
8.0.75
AF-2000-FH2130B-SC
问题描述:
防火墙两台设备对接,隧道成功建立后,总部子网pc不能ping通分部子网,怎么排查解决?分部子网可以ping通总部子网。
两台防火墙之前是做热备的,配置一样,其中一台拆到分部使用
隧道已正常建立,两端都分别添加了本地子网
解决方案:
1.在总部测试一下路由,测试数据包是否匹配为PN路由
发现没有走 vpn路由里
2.测试另外一个子网ip,走的是为PN路由,但是还是ping不通
3.在分部防火墙测试添加分部另外一个子网
出现提示说与内网口ip冲突
还有下面为PN内网接口选不了,空白