深信服社区»版块 安全类 零信任aTrust 总部与分公司使用SSL VPN连接,分公司能ping通总部的IP ...

总部与分公司使用SSL VPN连接,分公司能ping通总部的IP,但是

查看数: 6111 | 评论数: 10 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-6-28 12:03

正文摘要:

总部与分公司使用SSL VPN连接,分公司能ping通总部的IP,但是总部不能ping分公司的IP。总部与分公司IP段不一样有关系吗?

回复

我是大富翁 发表于 2019-5-18 16:14
总部不能ping通分支的IP,这个分支的IP是内网的IP吗,分支设备的内网IP是否可以ping通呢
kkk 发表于 2017-6-29 13:13
没有关系。VPN对接本来就是要总部和分支不同的网段。
排查方法:
1、VPN状态连接正常的情况下,tracert 跟踪下路由去往哪里是否可达。
2、路由不可达,是否跑公网上去了,要重新设置下路由。
3、你ping的那台电脑,本地防火墙是否是开着,被禁ping了。你把本地防火墙先关闭再测试下。
陈智强 发表于 2017-6-29 11:15
楼主跟踪一下路由
dhf 发表于 2017-6-29 00:19
过来学习一下
北回归线 发表于 2017-6-28 22:34
总部要ping客户端的地址做什么
tyjhz 发表于 2017-6-28 17:54
本身就要求不一样的额,如果一样就对接不成功了,这个应该是路由的问题,楼主看下两边的部署环境,单臂部署到对端的回包路由有没有添加
只是想改个名称 发表于 2017-6-28 14:27
总部不能ping通分支的IP,这个分支的IP是内网的IP吗,分支设备的内网IP是否可以ping通呢
深粉 发表于 2017-6-28 14:14
社区里面有关于vpn的排查文档可以参考一下的 http://bbs.sangfor.com.cn/plugin ... tabase&tid=6205
KeepSailing 发表于 2017-6-28 14:07
路过学习