站点到站点VPN连接只有一方可以ping通

sonicwall  最近跟子公司測試site to site VPN的功能兩邊的防火牆廠牌不同一為Juniper,一为Sonicwall,在设置完成后,看到VPN建立成功,本以为一切搞定,却发生Juniper端的客户端ping不到Sonicwall的情形,诡异的是Sonicwall的客户端却可以正确ping到Juniper。

 

  經同事研究後問題出在Juniper的Policies優先順序其中一筆VPN的設定優先權過低導致Juniper將封包直接往外丟而非走VPN的Tunnel因此將VPN的Policy調高優先權後,即解決此問題。

 

留下回复

您的电子邮件地址不会被公开. 必填项已标注 *

本网站使用 Akismet 来减少垃圾评论. 了解您的评论数据如何被处理.