帮一个客户配置Fortigate80cm的IPSEC×××,主要步骤如下:

1.建立LDAP--通过AD用户验证连接×××

IPSec ×××连上后可以ping网关但无法ping内部网络IP和访问服务器

2.建立组

IPSec ×××连上后可以ping网关但无法ping内部网络IP和访问服务器

3.建立***的两个phase

3.1phase1建立

IPSec ×××连上后可以ping网关但无法ping内部网络IP和访问服务器

IPSec ×××连上后可以ping网关但无法ping内部网络IP和访问服务器

3.2phase2建立

IPSec ×××连上后可以ping网关但无法ping内部网络IP和访问服务器

IPSec ×××连上后可以ping网关但无法ping内部网络IP和访问服务器

4.建立DHCPRelay

IPSec ×××连上后可以ping网关但无法ping内部网络IP和访问服务器

5.建立策略

IPSec ×××连上后可以ping网关但无法ping内部网络IP和访问服务器

这些都做好后发现IPSec×××可以连上,并正常获取IP,同时可以ping网关但无法ping内部网络IP和访问服务器

经过分析找到原因所在,在做策略时(internal---wan1)源地址不能选择"All"需选择内部子网网段,修改如下:

1,建立内部地址池

IPSec ×××连上后可以ping网关但无法ping内部网络IP和访问服务器

2.修改策略源地址为内部地址池

IPSec ×××连上后可以ping网关但无法ping内部网络IP和访问服务器

再次测试,问题解决,个人不知道为什么会这样(按道理源地址是ALL应该比本地内部地址池更广),如果哪位知道原因还请告知,谢谢。

转载于:https://blog.51cto.com/808364/1327988

相关文章:

  • 2022-02-09
  • 2022-12-23
  • 2022-01-20
  • 2021-04-11
  • 2021-12-23
  • 2021-12-30
猜你喜欢
  • 2021-10-09
  • 2021-06-24
  • 2021-12-12
  • 2022-12-23
  • 2022-12-23
  • 2021-06-20
  • 2022-12-23
相关资源
相似解决方案