下一代防火墙AF 【AF】GRE隧道不通之未配置静态路由

【AF】GRE隧道不通之未配置静态路由

更新时间:2023-06-13 23:15:15
客户防火墙路由模式部署配置GRE隧道之后,但是数据不通。
 
1.GRE隧道配置的IP地址为新IP地址,没有与本机或者对端的接口IP有冲突(可不配置,具体要两端一致)。
2.应用控制策略将隧道配置的区域mana到tun隧道口的数据放通。
3.仔细检查配置发现没有配置到GRE隧道的静态路由。
由于没有配置静态路由,导致数据不通。

需要在【网络配置】-【路由】-【静态路由】添加单条静态路由,目的地址写通过隧道访问的对端IP地址。

配置GRE隧道需要配置静态路由,将需要走GRE隧道封装的数据导入到隧道中。