兩台USG310無法設定Policy Route
Comments
-
@ 蘇介吾
以這個情境來說,HQ Site如果ge1和ge2_ppp2的VTI已設定完成,需要創建附載平衡策略和策略路由以讓VPN可自動切換。
來源和目的地位址對應到是HQ site lan端和Branch site的lan端
0 -
請教一下,哪兩邊的靜態路由就要取消了,對嗎?0
-
0
-
救命啊!設定完之後,VPN能互通 (只能互相 ping 對方 USG310內網 ip),但是要 ping 到對方內網其他電腦都不行!而且設定靜態路由還會出錯!今天(109/05/28)下午可以幫忙連線看一下嗎?謝謝。
0 -
Dear Charlie,
問題找到了... 原來是不小心把SNAT打開所致。
但是出現另一個問題,本來用單一條VPN或是VTI+靜態路由都可以 ping 到對面的 USG310,但是改成策略路由之後就 ping 不到、也連不上了,可以幫忙想看看問題出在哪裡嗎?
ps.打去你們公司,居然說沒有 Charlie 這個人?! 真奇怪。
0 -
1
-
收到,明天早上試試 ^_^0
-
可以了,Thx!
1
Categories
- All Categories
- 415 Beta Program
- 2.4K Nebula
- 146 Nebula Ideas
- 96 Nebula Status and Incidents
- 5.7K Security
- 262 USG FLEX H Series
- 271 Security Ideas
- 1.4K Switch
- 74 Switch Ideas
- 1.1K Wireless
- 40 Wireless Ideas
- 6.4K Consumer Product
- 249 Service & License
- 387 News and Release
- 84 Security Advisories
- 29 Education Center
- 10 [Campaign] Zyxel Network Detective
- 3.5K FAQ
- 34 Documents
- 34 Nebula Monthly Express
- 85 About Community
- 73 Security Highlight