IPsecVPN隧道起来了 ,ping不通 数据光有进来的没有出去的

VPN.png
已邀请:

韩晔 - Fortinet

赞同来自:

先用diag sniffer命令判断ping包是不是在FortiGate上丢掉的,如果是,用diag debug flow看为什么被丢掉。

李冰雪 - 源点--李冰雪

赞同来自:

谢谢韩哥,我抓包显示数据有来无回,diagnose debug flow 显示的是被策略0 拒掉了 ,就是说我仙剑的策略没有生效,我删除又新建了一次,就有数据了,两次的策略没有什么不同。

要回复问题请先登录注册