atp200 ipsec vpn поднята, но нет связи
Поднял ipsecvpn между zywall310 и atp200 по инструкции, прописал политики безопасности, ipsecvpn to device и ipsecvpn to LAN, маршрутизацию, subnet1 to subnet2, next hop - tonnel - ipsecvpn с обоих сторон. Соединение устанавливается сразу, но никакого траффика между сетями нет. Пинги не проходят.
Такая-же vpn между zywall310 и zywal110 работает отлично и без нареканий. Я уже думаю, что какая-то проблема с atp200.
Accepted Solution
-
Политика безопасности оказалась. Надо было добавить внешний ip нового маршрутизатора в список доверенных для доступа из WAN to Zywall Этого в букваре не было ))
1
All Replies
-
Если atp200 отправляет и получает пакеты,
то zywal310 по этой VPN пакеты только отправляет, но не получает
Что может гасить пакеты с atp200, если правила аналогичны работающему подключению?
0 -
Добрый день.
Проблема может быть либо с маршрутизацией либо с политикми безоасности (файервол). Если при отключенном файерволе проблема сохраняется, смотрим таблицы маршрутизации (Packet Flow Explore). При необходимости можно пробовать посмотреть куда шлюз отправляет трафик через захват маршрутов (Routing Traces) в диагностике шлюза.
0 -
Политика безопасности оказалась. Надо было добавить внешний ip нового маршрутизатора в список доверенных для доступа из WAN to Zywall Этого в букваре не было ))
1