防火墙两台设备对接,隧道成功建立后,总部子网pc不能ping通分部子网,怎么排查解决?

环境:

总部
深信服防火墙
8.0.75
AF-2000-FH2130B-SC

分部
深信服防火墙
8.0.75
AF-2000-FH2130B-SC

问题描述:

防火墙两台设备对接,隧道成功建立后,总部子网pc不能ping通分部子网,怎么排查解决?分部子网可以ping通总部子网。

两台防火墙之前是做热备的,配置一样,其中一台拆到分部使用

隧道已正常建立,两端都分别添加了本地子网
防火墙两台设备对接,隧道成功建立后,总部子网pc不能ping通分部子网,怎么排查解决?_第1张图片

解决方案:

1.在总部测试一下路由,测试数据包是否匹配为PN路由

发现没有走 路由里
防火墙两台设备对接,隧道成功建立后,总部子网pc不能ping通分部子网,怎么排查解决?_第2张图片2.测试另外一个子网ip,走的是为PN路由,但是还是ping不通
防火墙两台设备对接,隧道成功建立后,总部子网pc不能ping通分部子网,怎么排查解决?_第3张图片
3.在分部防火墙测试添加分部另外一个子网

出现提示说与内网口ip冲突

还有下面为PN内网接口选不了,空白

你可能感兴趣的:(疑难杂症专题,网络,运维,防火墙)