Fortigate设备和checkpoint连接ipsec 只通一边,请各位帮忙解决一下。

fortigate和checkpoint进行ipsec的连通,做接口模式,checkpoint后端内网始终无法ping通800c的后端内网,请各位帮忙看下配置截图,前面四个为fortigate的配置,后面5-10为checkpoint配置。
1.png 2.png 3.png 4.png 5.png 6.png 7.png 8.png 9.png 10.png QQ截图20150415140039.png
已邀请:

javenwu - 年轻没有失败

赞同来自:

改成策略模式试下,有的设备不支持接口模式VPN

soway

赞同来自:

如果fortigate可以ping过去,应该检查checkpoint那边nat设置,要求去fortigate内网的不要nat出去

要回复问题请先登录注册