跨IPsec隧道无法ping通对端子网主机问题求助
跨IPsec隧道无法ping通对端子网主机问题求助
我正在两台Fortigate防火墙之间配置S2S IPsec VPN隧道,目前隧道已经正常建立并运行。
网络测试情况如下:
- 从直连Fortigate的LAN接口(192.168.1.1)ping对端直连Fortigate的LAN接口(10.0.0.1),能够成功连通
- 但从LAN网段内的主机(192.168.1.2)ping对端子网的主机(10.0.0.2),完全没有响应
我已经做了数据包抓包分析,但没发现明显问题:
- FW-A上的抓包快照
- FW-B上的抓包快照
另外我注意到一个异常现象:ICMP会话会切换到另一个会话(就像抓包快照里显示的那样),但我找不到对应的解决办法。
补充说明:
- 这个隧道最初是通过向导模板创建的,按逻辑来说不应该存在策略或静态路由相关问题,毕竟192.168.1.1到10.0.0.1的ping能成功
- 我后来尝试创建自定义隧道,但问题依然存在
有没有大佬能帮忙解决这个问题?
备注:内容来源于stack exchange,提问作者khalil bouzaiene




