目前有用一台FortiGate 100D & 60D 對打VPN,但有遇到一個奇怪的問題就是60D端去ping 100D的內部Gateway是ping的到的,但是在100D端去ping 60D的Gateway卻有時好有時ping不到。

100D有跑雙WAN,但只有WAN1跟60D打VPN.

不知是不是有什麼地方有設錯,VPN也是用精靈模式打出來的~就不知那裡出問題了~

剛剛試了一下在100D使用控制台Cli去ping真的是會ping不到,但在pc端ping目前是正常的!!!

fz500s wrote:
目前有用一台Fort...(恕刪)

雙方有設定介面IP??

vxr wrote:
雙方有設定介面IP?...(恕刪)


介面ip是指那部份?

我是讓防火牆去互ping lan gateway, 60d ping 的到 100d ,100d ping 不到60d.

但如果是在100d端的電腦卻能ping的到60d的lan-gateway

fz500s wrote:
介面ip是指那部份?...(恕刪)

我的意思是你有讓建立好的VPN介面進去設定IP和Remote IP嗎?...

System->Network->Interface

fz500s wrote:
目前有用一台Fort...(恕刪)


看了覺得應該是Policy沒設好
可能是路由問題,
也可能是ECMP的關係
請問vxr你指的是VPN Tunnel裡的IP&Remote IP嗎?這裡二邊的預設都是 0.0.0.0,請問如果要設置的話是要填什麼ip,填內部ip不行!!!
vxr wrote:
我的意思是你有讓建立...(恕刪)
我也在想是不是這個問題,所以試過把第二條線的Gateway拿掉後在去ping也是一樣,所以不知還能從那查起
M.M.SW wrote:
可能是路由問題,也可...(恕刪)
如果你有設過Wan2的Policy的話
ECMP會自動生效
會有第一台ping通,第二台Ping不通的現象
此時拿掉第二條線不會改善
建議拿掉WAN2政策,
然後再查一下Log紀錄嘍
文章分享
評分
評分
複製連結

今日熱門文章 網友點擊推薦!