可以关注看下掩码范围,是否包括了全网段了。另隧道间路由是用于分支与分支IP冲突的问题,总部与分支冲突 是没法解决的。这是VPN协议限制 |
可以先检查下 总部和分支的三层交换机的的网段,仔细对比.. |
楼主设备的本地子网截图看看 |
虚拟网卡看看地址多少,是不是这个vpn有连接多个分支,看看是不是冲突的分支,是不是有配置隧道间路由 |
在SG的命令行控制台打‘‘route’’命令,看下系统下有哪些网段。 |
如果总部有其他VPN连接,还得查对端的网段。对端网段冲突也会连接不上 |
看一下VPN接口地址是多少 |
可以用隧道NAT试下,可以的话还是查下12段在哪 |
1、根楼上说的一样,找到这个网段,解决它 2、对分支网段做隧道间NAT,可以参考这个 http://bbs.sangfor.com.cn/plugin ... tabase&tid=6211 |