Site to Site VPN連線只有單方ping的到

sonicwall  最近跟子公司測試site to site VPN的功能,兩邊的防火牆廠牌不同,一為Juniper,一為Sonicwall,在設定完成後,看到VPN建立成功,本以為一切搞定,卻發生Juniper 端的client ping不到Sonicwall的情形,诡异的是Sonicwall的client却可以正确ping到Juniper。

 

  經同事研究後,問題出在Juniper的Policies優先順序,其中一筆VPN的設定,優先權過低,導致Juniper將封包直接往外丟,而非走VPN的Tunnel,因此將VPN的Policy調高優先權後,即解决此问题。

 

发表评论

您的电子邮件地址不会被公开. 必需的地方已做标记 *

本网站使用的Akismet,以减少垃圾邮件. 了解您的意见如何处理数据.