提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【AF】sangfor vpn对接不成功之设备不能ping通网关

|

问题描述

两端都是AF设备,使用sangfor vpn对接不起来。

处理过程

1、检查VPN的配置确认没有问题,在排查过程中,内网反馈不能上网。
2、设备的【系统维护】-->【命令行控制台】ping 外网接口的网关ip,发现ping不通,如下:
确认外网接口的ip:
测试ping公网的网关:
以上图如果回显的是:“来自 10.1.129.6 的回复: 字节=xx 时间=xxms TTL=xx”说明是能ping外网的。
1、检查接口的配置,如下:

根因

下一跳网关填错,设备不能上网,导致vpn对接不成功。

解决方案

把设备外网接口的下一跳网关修改正确。

建议与总结

端口不可达可能的原因有:4009端口不通(总部vpn服务没开);端口被运营商封掉;这个案例是最直接的就是公网直接ping不通
豁豁哟 发表于 2022-7-19 15:12
  
我纵横社区多年,自以为再也不会有任何帖子能打动我,没想到今天看到了如此精妙绝伦的这样一篇帖子。

我要分享
文档编号: 53269
作者: 领队小妞
更新时间: 2019-08-12 22:00
适用版本: