Назад | Перейти на главную страницу

Site-to-Site VPN: удаленные машины не могут получить доступ к локальным машинам

В нашей офисной сети у нас есть настройка VPN для нашего центра обработки данных. Мы используем Sonicwall NAS. VPN отлично работает в большинстве случаев. Из нашего офиса мы можем подключиться к серверам в нашем DC, но если бы я удаленно подключился к серверу в DC и попытался проверить связь с локальным хостом, время запросов истекло.

У нас также есть туннели типа «сайт-сайт» между двумя другими офисами, и если я удален на машину в любом из этих двух офисов, я могу проверить связь с локальными машинами.

Допустим, у нас есть 4 сети, которые выглядят следующим образом:

Тогда проблема в том, что:

Я не могу понять, почему DataCenter не может общаться с Office 3. Насколько я могу судить, все 3 туннеля настроены одинаково, и нет нестандартных / автоматических маршрутов, правил NAT или правил брандмауэра.

К сожалению, у меня нет доступа к DG в DC, поэтому я не вижу таблицы, но маршруты выглядят так:

Tracing route to 192.168.1.1 over a maximum of 30 hops

  1     1 ms    <1 ms    <1 ms  10.10.10.1
  2     9 ms    10 ms     9 ms  192.168.1.1

Tracing route to 192.168.2.1 over a maximum of 30 hops

  1    <1 ms    <1 ms    <1 ms  10.10.10.1
  2     *        *        *     Request timed out.
  3     *        *        *     Request timed out.
  4     *        *        *     Request timed out.
  ...
  30    *        *        *     Request timed out.