VPN 隧道仅以一种方式传递流量 - Adtran 到 Sonicwall

网络工程 路由 虚拟专用网 音墙
2021-07-14 03:52:45

我有一台 Adtran NetVanta 3448 和一台 Sonicwall NSA 3500,我终于通过它们建立了站点到站点的 IKE/IPSec VPN 连接。隧道显示为从两端向上。

从站点 A (SonicWall),我可以联系站点 B (Adtran)。我无法从站点 B 联系站点 A。以下是我的设置方式:

  • 站点 A - 10.0.0.0 / 255.255.0.0 (LAN) --> XX131.90 (WAN)
  • 站点 B - 10.10.0.0 / 255.255.0.0 (LAN) --> XX58.218 (WAN)

从 SonicWall(站点 A)运行数据包检查后,显示来自 XX58.218(站点 B WAN)的数据包正在被消耗而不是被转发。

任何人都可以帮助我指出可能导致流量仅以一种方式流动的正确方向吗?

1个回答

这取决于您拥有的防火墙规则。因此,在 SonicWall 上,如果您启用源 10.0.0.0/24 与 10.10.0.0/24 通信,但在 Adtran 上您不允许这样做,则 Adtran 上的流量将下降。但是如果 Adtran 上允许流量,那么它就会通过,响应也会通过。这必须双向工作。

如果源是 10.10.0.0/24,那么在两个防火墙上,你必须允许源 10.10.0.0/24 与 10.0.0.0/24 通信