VPN網路設定

各位大大,想請問我這個網路架構,該怎樣排除。

VPN網路設定

目前由門市端PING 192.168.1.10是正常的,總公司PING 192.168.3.11也是正常,
但門市端無法利用公司端PING到A公司。
不知道由門市端利用總公司端轉發封包,
在總公司該利用什麼方法才能將192.168.3.11的封包利用172.56.83.101轉發至A公司呢?

註1:門市端與總公司為使用硬體架構之IPSEC VPN
註2:總公司與A公司為使用中華電信HILINK VPN

目前封包能從門市端至總公司端,但就卡住不動了...
不知道有沒有大大能協助一下呢?
非常感謝!!

=========================================================
增加:

總公司的ROUTER是FortiWiFi-60C
門市端的ROUTER是DrayTek Vigor2130
2013-06-18 9:33 發佈
文章關鍵字 VPN網路設定
可以知道是使用什麼硬体設備?這樣熟悉設備的人可以較容易處理..

不過看起來應是Hi-Link沒將門市的網段加在靜態路由吧.



總公司的ROUTER是FortiWiFi-60C
門市端的ROUTER是DrayTek Vigor2130

不好意思,再麻煩了...

HILINK未加入靜態路由的部份是指總公司還是A公司呢?

1. 門市端與總公司為使用硬體架構之IPSEC VPN
A公司的網段 ,你的 ipsec vpn 的 policy or route
是否已經包含

2. 如果 1 已經做好 , 有兩種做法
2.1 將要去 A 公司的 網段 全部 用 nat 利用172.56.83.101過去
hilink 不用加路由 a 公司的 router 也不用加 (但這要看的
應用是否可以有NAT)

2.2 hilink 和 a 公司的 router 加 routing ..

先確認 1. 是否已經完成 ( 你應該 卡在 1 沒有完成 .. 的機率較大)
connamd : 用 tracert 看一下


b9133008 wrote:
門市端與總公司為使用硬體架構之IPSEC VPN
Fredttn
昨天有至A公司做一次完整的測試...
發現...

1.從門市到總公司....OK
2.再從總公司到A公司(NAT)...OK
3.A公司回到總公司(NAT)...OK
4.總公司回到門市....死在這....

是不是不能NAT那麼多次呢= =
按你的 test result , 應該就是 你的 forti 和 vigor 中間的 ipsec
設定不完整 , 沒有 a 公司的網段 ...

找幫你設計架構的廠商吧 !!! 設定會複雜一些 ..
如果 總公司 門市 , A 公司 都是用 192.168.X.X 的網段 , 恭喜很好處理
如果 A 不是用 192.168.X.X 的網段 那就很傷腦筋了 ....


b9133008 wrote:
昨天有至A公司做一次...(恕刪)
Fredttn
應是Forti沒加到Vigor2130這段吧..
我猜,現在應是2130撥到60C ; 可以改成60C撥到2130,可以試試. 因60C的檢查條件較多,反向撥號會有不同.
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?