防火牆規則就多加兩條,IP是IPSEC連線的對外IP(兩台本身要互連)
![[RouterOS] VPN環境(已解決) 與 IPSEC環境(已解決) 兩邊連線異常問題](https://attach.mobile01.com/attach/202005/mobile01-bd0c7a0c688af75d0b2eeb0780057e96.jpg)
A電腦PING不到B電腦的問題是屬於 非對稱路由 問題,解決方式加入BYPASS的設定,SOPHOS的指令用法一樣如下:
http://www.shunze.info/forum/thread.php?threadid=1855&boardid=33&sid=6ef3c06a7d331791fbdc6c43789f33a8&page=1
============
請問B電腦閘道設為防火牆10.100.0.254,防火牆有設定靜態路由指定往10.102.0.0走10.100.0.253路由器,會發生B電腦PING的到A電腦,但是B電腦用網路芳鄰或是遠端桌面,無法連入A電腦,需要在B電腦先PING一下A電腦後,A電腦在PING一下B電腦後,才可以開始正常互通(遠端桌面與網路芳鄰)。
上述情況在我另一個環境用兩台ROUTEROS連線IPSEC後,也是要先從其中一方PING過另一方後,兩邊才可以開始正常連線,兩台設備只要重開機重新連線一次,又要做一次PING的動作才可以正常連線,請問各位大神知道為什麼?
![[RouterOS] VPN環境(已解決) 與 IPSEC環境(已解決) 兩邊連線異常問題](https://attach.mobile01.com/attach/202005/mobile01-e0432268e840df44a0bb8099814f1f6f.jpg)