PCDVD數位科技討論區

PCDVD數位科技討論區 (https://www.pcdvd.com.tw/index.php)
-   疑難雜症區 (https://www.pcdvd.com.tw/forumdisplay.php?f=34)
-   -   site to site vpn:strange problem (https://www.pcdvd.com.tw/showthread.php?t=334558)

bikes 2004-05-15 12:04 AM

site to site vpn:strange problem
 
我遇到一個怪情況,建立好site to site vpn之後,(ex; A --B);A方可以ping到B方的全部主機,但B方卻只能ping到A方部份主機(確定對方主機存在)...,這是怎麼回事阿?
有人遇過類似的情況嗎?

u8526425 2004-05-15 12:10 AM

firewall
reject icmp

951 2004-05-15 12:16 AM

回覆: site to site vpn:strange problem
 
引用:
Originally posted by bikes
我遇到一個怪情況,建立好site to site vpn之後,(ex; A --B);A方可以ping到B方的全部主機,但B方卻只能ping到A方部份主機(確定對方主機存在)...,這是怎麼回事阿?
有人遇過類似的情況嗎?


ping不到的主機|OS?
是否開了ICF

bikes 2004-05-15 12:19 AM

引用:
Originally posted by u8526425
firewall
reject icmp


clinet端無自架firewall,且我是走vpn的...已能ping到對方部分主機了.
firewall rule:icmp any any

u8526425 2004-05-15 12:23 AM

Do'nt forget, PC-cillion2002 up & NIS also have firewall.

bikes 2004-05-15 12:24 AM

回覆: 回覆: site to site vpn:strange problem
 
引用:
Originally posted by 951
ping不到的主機|OS?
是否開了ICF


對方OS都不一定相同,但大部分是2000和xp,對方在A點可以ping到192.168.10.5
但是我就是從B點ping不到...><,其他主機ex:192.168.10.10;192.168.10.15卻可以ping的到....怪怪~~><

bikes 2004-05-15 12:32 AM

引用:
Originally posted by u8526425
Do'nt forget, PC-cillion2002 up & NIS also have firewall.


請問CIF和NIS都是否"預設"trust locallan和deny icmp?
如果是的話...可能對方user手賤....-_-

bikes 2004-05-15 01:20 AM

而且...照理說建立vpn之後就沒有所謂trust local的問題了,A點能ping到B點應該也能ping才對,如果是firewall的問題,A點也ping不到才對..,真是遇到怪問題了~~


所有的時間均為GMT +8。 現在的時間是12:21 AM.

vBulletin Version 3.0.1
powered_by_vbulletin 2026。