Site to Site VPN連線只有單方ping的到

sonicwall  最近跟子公司測試site to site VPN的功能兩邊的防火牆廠牌不同一為Juniper一為Sonicwall在設定完成後看到VPN建立成功本以為一切搞定卻發生Juniper 端的client ping不到Sonicwall的情形詭異的是Sonicwall的client卻可以正確ping到Juniper

 

  經同事研究後問題出在Juniper的Policies優先順序其中一筆VPN的設定優先權過低導致Juniper將封包直接往外丟而非走VPN的Tunnel因此將VPN的Policy調高優先權後即解決此問題

 

Leave a Reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.