虚拟专用网络 VPN-常规检查项:检查防火墙路由表

时间:2024-07-19 15:16:57

检查防火墙路由表

确认存在目标地址为华为云VPC子网的路由信息:

  • 确认配置去往华为云目标网络的路由信息,路由表或VPN路由表中存在路由信息。
  • 确认路由转发表状态正常。

    路由易错配置:

    1. 目的网段与华为云VPC网段不一致,导致前往华为云的流量无法路由到配置IPsec策略的公网口。
    2. 配置静态路由时指定出接口,而非指定下一跳。

      在ethernet类型的网络中,出接口会因为无法学习到对端的ARP信息而导致路由转发失败。

    3. 将路由的下一跳地址指定为华为云端的VPN网关地址。

      部分友商设备会因为路由信息无法自动迭代而不可行;由于VPN流量是要从公网口发出的,因此下一跳地址必须是运营商提供的网关地址。

support.huaweicloud.com/trouble-vpn/vpn_06_0000.html