深信服社区»版块 安全类 下一代防火墙NGAF 分部和总部网络网关之间设备可以通信,下面的PC无法通信 ...

分部和总部网络网关之间设备可以通信,下面的PC无法通信

查看数: 3888 | 评论数: 10 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2015-11-25 10:58

正文摘要:

[img]file:///C:\Users\admin\Documents\某公司 Files\280432449\Image\C2C\0RN4C[VIMM06~TI4O3JQ8RJ.png[/img]

回复

如果真的有奇迹 发表于 2019-5-6 06:51
报告文档在哪找
你可知道我的忧愁 发表于 2019-5-5 10:34
提示: 作者被禁止或删除 内容自动屏蔽
你可知道我的忧愁 发表于 2019-4-30 23:15
提示: 作者被禁止或删除 内容自动屏蔽
新手110282 发表于 2015-11-26 17:49
我的问题今天打某公司技术解决了,他首先直接在防火墙上的全局排除地址那里把整个3网段添加进来了,3网段下面一台PC3.10就可以ping通了总部的8.103,但是我担心这样把整个3.0网段地址全部排除了,不受防火墙的保护会存在风险吗?其实可以在全局排除地址那里只填写要访问8.103的那台server地址就行了吧,但是后面又发现一个问题,因为是要不访问总部8.103的8080端口,我在我的电脑上180.16上面telnet 192.168.8.103 8080 测试是成功的,在3.10上面就测试失败,后面深信技术又帮我在防火墙上添加了一条地址转换 LAN--ETH3 ,就可以在3.10上面telnet 192.168.8.103 8080  就成功了,我们的短信系统就正常了
Sangfor_闪电回_朱丽 发表于 2015-11-25 15:56
楼上几位都已经答出了要点,若问题没有解决,建议楼主将做过的配置和排错也帖上来,再一起分析下原因。。。

两边的网关可以互通,说明VPN隧道已经建立,其它的就是路由问题了。。
根据上面的拓扑,首先要确保分支内网访问总部时,数据要走VPN1200设备,需要在分支网关上添加路由和在VPN1200上配置本地子网(将3网段的地址,配置到本地子网中)

以上配置了以后,若还是不通,建议用跟踪路由查下,数据在哪里丢包。
深拥 发表于 2015-11-25 13:47
肯定是感兴趣数据流的问题咯,两端都加上自己想要互相访问的文档
新手110282 发表于 2015-11-25 13:46
都加了的,还是不行,在防火墙设备上可以ping通8网段的所有地址的,但是在3网段其它地址就无法ping 通8网段任何地址
smile 发表于 2015-11-25 11:17
防火墙加静态路由   192.168.8.0  255.255.255.0  192.168.180.250
vpn1200静态路由192.168.3.0  255.255.255.0  192.168.180.200