Networking

VPN 隧道、子網衝突

  • March 18, 2016

我正在嘗試在兩個站點之間創建 IPsec VPN 隧道。

站點 1

Fortigate 140D

本地子網:192.168.1.0/24

站點 2

Fortigate 100D

本地子網:192.168.2.0/24

但是當我嘗試創建它時,它給了我錯誤:Conflicts with existing local subnet(s)

我不明白為什麼……誰能給我解釋一下?我必須做什麼?

在此處輸入圖像描述

預設情況下,Fortigate 防火牆的專用管理介面具有 192.168.1.0/24 範圍內的 IP 地址。請注意,它不是內部介面,它是另一個用於管理的專用埠,預設 ip 為 192.168.1.99。您可以使用 IP 地址 192.168.1.2 和子網 255.255.255.0 通過此介面直接連接到防火牆。

我想,防火牆的這個預設設置是衝突的原因。您可以自己調查並找出答案。您需要更改管理 IP 範圍或遠端網路 IP 範圍才能使 vpn 正常工作。

引用自:https://serverfault.com/questions/763794