兩台USG310無法設定Policy Route
Comments
-
@ 蘇介吾
以這個情境來說,HQ Site如果ge1和ge2_ppp2的VTI已設定完成,需要創建附載平衡策略和策略路由以讓VPN可自動切換。
來源和目的地位址對應到是HQ site lan端和Branch site的lan端
0 -
請教一下,哪兩邊的靜態路由就要取消了,對嗎?0
-
0
-
救命啊!設定完之後,VPN能互通 (只能互相 ping 對方 USG310內網 ip),但是要 ping 到對方內網其他電腦都不行!而且設定靜態路由還會出錯!今天(109/05/28)下午可以幫忙連線看一下嗎?謝謝。





0 -
Dear Charlie,
問題找到了... 原來是不小心把SNAT打開所致。
但是出現另一個問題,本來用單一條VPN或是VTI+靜態路由都可以 ping 到對面的 USG310,但是改成策略路由之後就 ping 不到、也連不上了,可以幫忙想看看問題出在哪裡嗎?
ps.打去你們公司,居然說沒有 Charlie 這個人?! 真奇怪。
0 -
1
-
收到,明天早上試試 ^_^0
-
可以了,Thx!

1
Categories
- All Categories
- 164 Beta Program
- 1.7K Nebula
- 86 Nebula Ideas
- 62 Nebula Status and Incidents
- 4.7K Security
- 236 Security Ideas
- 1.1K Switch
- 50 Switch Ideas
- 907 WirelessLAN
- 27 WLAN Ideas
- 5.3K Consumer Product
- 172 Service & License
- 294 News and Release
- 65 Security Advisories
- 14 Education Center
- 911 FAQ
- 399 Nebula FAQ
- 249 Security FAQ
- 90 Switch FAQ
- 100 WirelessLAN FAQ
- 18 Consumer Product FAQ
- 55 Service & License FAQ
- 34 Documents
- 34 Nebula Monthly Express
- 68 About Community
- 51 Security Highlight
Freshman Member


Zyxel Employee