Доступ до серверів може бути лише з одного боку VPN


0

Я відчуваю досить дивну проблему.

У мене VPN між двома сайтами. VPN з'єднується через два брандмауера SSG140. Він працював нормально близько року, і вчора він просто перестав працювати належним чином.

   Site A VPN ---------------------------------------------Site B VPN

   External Interface : 1.1.1.1                           External Interface : 2.2.2.2

   Protected Interface : 192.168.10.1                     Protected Interface : 192.168.20.1                              

   Internal network : 192.168.10.0/24                     Internal network : 192.168.20.0/24 

   Server A : 192.168.10.40                               Server B : 192.168.20.41

На даний момент я можу Ping / RDP з сервера A на сервер B, якщо я спробую пінг-сервер A з сервера B, він закінчується.

Дії, які я вжив поки що:

Відтворити VPN. Відтворити маршрут: Сайт a 192.168.20 / 0 GW: Tunnel.1 та visa - verse Відтворити політику, щоб дозволити будь-який трафік із зовнішнього до внутрішнього для діапазону Ip 192.168.20.0 та візовий вірш

Я застряг.

Сподіваюся, ви, хлопці, можете мені допомогти.

Дякую. :)

Відповіді:


0

Існує лише одна річ, яка змусила б роботу такої політики перестати працювати: щось змінилося.

Оскільки ви можете встановити підключення від сервера А до сервера B, але протилежний напрямок не вдається, це чітко вказує на правило політики на одній стороні посилання VPN, або брандмауер включений на серверах десь, можливо, на сервер А.

Перевірте, чи є правильні правила на кінцевих точках VPN.

Спробуйте ввімкнути налагодження на SSG та спробувати встановити RDP або інший сеанс на основі TCP.

З пам’яті SSG140s запускають ScreenOS, тож ви можете переглянути цю сторінку щодо налагодження потоків через SSG



Ні, це не так. Інше питання стосується двох серверів у підмережі SAME, тоді як ці сервери фізично відрізняються підмережами. Взаємозв’язок через VPN.
pobk

Я вчора виправив це, видаливши VPN на основі маршруту та налаштувавши VPN на основі політики між сайтами. Видалено маршрут тунелю 192.168.20.0/24 і він спрацював. Досі не впевнений, яка точна причина проблеми. Як я вже казав, я не вносив жодних змін до цих брандмауерів. Дякуємо за відповідь pobk.
Barnz
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.