PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 疑難雜症區
帳戶
密碼
 

回應
 
主題工具
bikes
Advance Member
 
bikes的大頭照
 

加入日期: Mar 2002
您的住址: 北縣新店
文章: 434
site to site vpn:strange problem

我遇到一個怪情況,建立好site to site vpn之後,(ex; A --B);A方可以ping到B方的全部主機,但B方卻只能ping到A方部份主機(確定對方主機存在)...,這是怎麼回事阿?
有人遇過類似的情況嗎?
     
      
舊 2004-05-15, 12:04 AM #1
回應時引用此文章
bikes離線中  
u8526425
Elite Member
 

加入日期: Oct 2002
文章: 4,805
firewall
reject icmp
 
__________________
人性的醜陋就是,會在無權、無勢、善良的人身上挑毛病,卻在有權、有勢、缺德的人身上找優點。當無權、無勢、善良的人受到傷害的時候,還會站在所謂的道德制高點上,假惺惺地勸說無權、無勢、善良的人,一定要忍耐,一定要大度。
舊 2004-05-15, 12:10 AM #2
回應時引用此文章
u8526425離線中  
951
Senior Member
 
951的大頭照
 

加入日期: May 2003
文章: 1,179
回覆: site to site vpn:strange problem

引用:
Originally posted by bikes
我遇到一個怪情況,建立好site to site vpn之後,(ex; A --B);A方可以ping到B方的全部主機,但B方卻只能ping到A方部份主機(確定對方主機存在)...,這是怎麼回事阿?
有人遇過類似的情況嗎?


ping不到的主機|OS?
是否開了ICF
舊 2004-05-15, 12:16 AM #3
回應時引用此文章
951離線中  
bikes
Advance Member
 
bikes的大頭照
 

加入日期: Mar 2002
您的住址: 北縣新店
文章: 434
引用:
Originally posted by u8526425
firewall
reject icmp


clinet端無自架firewall,且我是走vpn的...已能ping到對方部分主機了.
firewall rule:icmp any any
舊 2004-05-15, 12:19 AM #4
回應時引用此文章
bikes離線中  
u8526425
Elite Member
 

加入日期: Oct 2002
文章: 4,805
Do'nt forget, PC-cillion2002 up & NIS also have firewall.
__________________
人性的醜陋就是,會在無權、無勢、善良的人身上挑毛病,卻在有權、有勢、缺德的人身上找優點。當無權、無勢、善良的人受到傷害的時候,還會站在所謂的道德制高點上,假惺惺地勸說無權、無勢、善良的人,一定要忍耐,一定要大度。
舊 2004-05-15, 12:23 AM #5
回應時引用此文章
u8526425離線中  
bikes
Advance Member
 
bikes的大頭照
 

加入日期: Mar 2002
您的住址: 北縣新店
文章: 434
回覆: 回覆: site to site vpn:strange problem

引用:
Originally posted by 951
ping不到的主機|OS?
是否開了ICF


對方OS都不一定相同,但大部分是2000和xp,對方在A點可以ping到192.168.10.5
但是我就是從B點ping不到...><,其他主機ex:192.168.10.10;192.168.10.15卻可以ping的到....怪怪~~><
舊 2004-05-15, 12:24 AM #6
回應時引用此文章
bikes離線中  
bikes
Advance Member
 
bikes的大頭照
 

加入日期: Mar 2002
您的住址: 北縣新店
文章: 434
引用:
Originally posted by u8526425
Do'nt forget, PC-cillion2002 up & NIS also have firewall.


請問CIF和NIS都是否"預設"trust locallan和deny icmp?
如果是的話...可能對方user手賤....-_-
舊 2004-05-15, 12:32 AM #7
回應時引用此文章
bikes離線中  
bikes
Advance Member
 
bikes的大頭照
 

加入日期: Mar 2002
您的住址: 北縣新店
文章: 434
而且...照理說建立vpn之後就沒有所謂trust local的問題了,A點能ping到B點應該也能ping才對,如果是firewall的問題,A點也ping不到才對..,真是遇到怪問題了~~
舊 2004-05-15, 01:20 AM #8
回應時引用此文章
bikes離線中  


回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是03:44 AM.


vBulletin Version 3.0.1
powered_by_vbulletin 2026。