Windows Site-to-site VPN: проблема одностороннего трафика

Windows Site-to-site VPN: проблема одностороннего трафика

Участок 1:

  • Windows 2008 R2
  • Это принимающая сторона site-to-site PPTP VPN.
  • 192.168.1.4

Участок 2:

  • Виндовс 2003
  • Это сторона набора номера в VPN-сети PPTP типа «сеть-сеть».
  • 10.0.23.70

VPN подключается без проблем, а после подключения:

  1. Я могу пинговать сайт 1 с сайта 2
  2. Я не могу пропинговать сайт 2 с сайта 1

Я предполагаю, что на Сайте 1 необходимо выполнить некоторые настройки.

Я попробовал добавить маршрут на Сайте 1 следующим образом:

route add 10.0.23.0 mask 255.255.255.0 192.168.1.4 metric 1

Это не решило проблему.

Есть идеи?

EDIT: Это проблема маршрутизации, а не брандмауэра. Все брандмауэры отключены.

решение1

Я думаю, что синтаксис добавления маршрута должен быть "route add 10.0.23.0 255.255.255.0 Site2TunnelEndpointIP". Вам нужно добавить правило брандмауэра, чтобы разрешить пинги через туннель vpn. Возможно, что правило существует только на одном маршрутизаторе, а не на обоих. Я предполагаю, что сеть Сайта 2 — это 10.0.23.0 (внутренняя), а Сайта 1 — это 192.168.1.0 (внутренняя).

Связанный контент