深信服社区»版块 培训与认证 深信服认证 深信服下一代防火墙SANGFOR VPN功能实验环境问题 ...

深信服下一代防火墙SANGFOR VPN功能实验环境问题

查看数: 90 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2025-7-15 15:39

正文摘要:

深信服下一代防火墙SANGFOR VPN功能实验环境有问题,总部PC 172.16.10.100无法ping通分支PC 172.16.50.102,测试中发现总部PC无法ping总部AF 172.16.10.1(也就是默认网关),也无法ping百度,Windows疑难解答排查发 ...

回复

大雄zyx 发表于 2025-7-16 14:24
1、防火墙ping百度是否可以;

2、可以逐步往上ping测试,测试路由和防火墙配置是否有问题;

3、环境本来就有问题;
masksony 发表于 2025-7-16 09:31
查看总部AF接口配置看下是不是配置错误了,ping功能打开没有,ping不通百度,看看nat配置正确没有
王老师 发表于 2025-7-15 16:25
可能原因:

IP配置错误: 总部PC的子网掩码或网关设置错误,使其与172.16.10.1不在同一子网。

物理连接问题: 网线、交换机端口或AF1的eth1接口故障。

ARP问题: 总部PC的ARP表中无网关MAC地址,导致数据包无法发送。

防火墙规则: 总部AF1的eth1接口可能阻止ICMP(ping)流量。

设备故障: 总部AF1的eth1接口未启用或IP配置错误。
王老师 发表于 2025-7-15 16:23
问题核心在于总部PC(172.16.10.100)无法访问其默认网关(总部AF1的eth1: 172.16.10.1),这导致了连锁问题:总部PC无法上网(ping百度)、无法被分支PC访问,以及Windows提示“默认网关不可用”。同时,分支PC(172.16.50.102)可以正常访问互联网和总部AF1,但不能访问总部PC,这主要是因为总部PC自身网络故障。