深信服社区»版块 安全类 行为管理AC AC的VPN模块:分支AC添加本地子网后,总部AC里路由没有 ...

AC的VPN模块:分支AC添加本地子网后,总部AC里路由没有更新

查看数: 1437 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2021-5-12 18:01

正文摘要:

本帖最后由 新手088086 于 2021-5-12 18:02 编辑 由于分支机构网络改造需要新增网段,在分支机构的AC中本地子网列表添加新增的网段后,在总部的AC发现路由并没有更新,两边AC的VPN服务都已经尝试过重启,并没有效 ...

回复

新手088086 发表于 2021-5-19 16:34
只是纯粹因为系统版本原因不显示出来,最多只能显示8条,真的是越更新越坑,VPN路由不在命令控制台显示,本地子网又只能显示8条,剩下的有没有做路由都不清楚,查都查不到
山东_朱文鑫 发表于 2021-5-12 21:13
您好!
建议可以参考下方的排查步骤
1、检查一下内网的环境,三层环境的话看是不是写了回包路由,是不是发布了本地子网出去,本地子网是在【vpn配置】-【本地子网列表】

2、抓包查看是否服务器有回包,是否服务器有做限制

3、不要通过设备上测试ping对端,在设备上ping没有指定源地址默认是通过vpntun口地址出去

4、在AC设备分支和总部设备分别开直通全局排除看是否正常
sangfor2946 发表于 2021-5-12 18:06
您好!
建议可以参考下方的排查步骤
1、检查一下内网的环境,三层环境的话看是不是写了回包路由,是不是发布了本地子网出去,本地子网是在【vpn配置】-【本地子网列表】

2、抓包查看是否服务器有回包,是否服务器有做限制

3、不要通过设备上测试ping对端,在设备上ping没有指定源地址默认是通过vpntun口地址出去

4、在AC设备分支和总部设备分别开直通全局排除看是否正常