我在 SonicWall NSA2400(公司办公室)和 TZ215W(分支机构)之间有一条隧道。VPN 链接显示已启动,但是流量计数器保持在 0,我无法 ping 到远程网络。
这是一个站点到站点的设置:
-corp
office: --IKE preshare
--IPSec 网关设置为 0.0.0.0(分支机构的动态 IP)
--本地 IKE ID:~WAN IP~
--Peer ID:~peer 的防火墙ID~
--Local net: LAN 子网
--Remote net: 192.168.0.0 - 255.255.0.0
--Phase1: IKEv2 > Group2 > AES-256 > SHA1
--Phase2: ESP > AES-256 > SHA1
--NetBIOS bcast 启用
-branch
--IKE
preshare --IPSec 网关设置为 ~corp WAN IP~
--local IKE ID: ~firewall ID~
--Peer ID: ~corp WAN IP~
--Local net: LAN
subnets --Remote net: 192.168 .0.0 - 255.255.0.0
--Phase1: IKEv2 > Group2 > AES-256 > SHA1
--Phase2: ESP > AES-256 > SHA1
--NetBIOS bcast 启用
--Keep alive 启用
连接状态如下
名称 本地远程网关 corp 192.168.0.0 - 192.168.255.255 192.168.0.0 - 192.168.255.255 ~corp VPN 静态 IP~
我缺少任何明显的部分吗?