You need to enable JavaScript to run this app.
最新活动
大模型
产品
解决方案
定价
生态与合作
支持与服务
开发者
了解我们

跨IPsec隧道无法ping通对端子网主机问题求助

跨IPsec隧道无法ping通对端子网主机问题求助

我正在两台Fortigate防火墙之间配置S2S IPsec VPN隧道,目前隧道已经正常建立并运行。

网络测试情况如下:

  • 从直连Fortigate的LAN接口(192.168.1.1)ping对端直连Fortigate的LAN接口(10.0.0.1),能够成功连通
  • 但从LAN网段内的主机(192.168.1.2)ping对端子网的主机(10.0.0.2),完全没有响应

我已经做了数据包抓包分析,但没发现明显问题:

  • FW-A上的抓包快照
  • FW-B上的抓包快照

另外我注意到一个异常现象:ICMP会话会切换到另一个会话(就像抓包快照里显示的那样),但我找不到对应的解决办法。

补充说明:

  • 这个隧道最初是通过向导模板创建的,按逻辑来说不应该存在策略或静态路由相关问题,毕竟192.168.1.1到10.0.0.1的ping能成功
  • 我后来尝试创建自定义隧道,但问题依然存在

有没有大佬能帮忙解决这个问题?

备注:内容来源于stack exchange,提问作者khalil bouzaiene

火山引擎 最新活动