juniper ssg320 intrazone configration issuesclosures – AGE OUT

我们有一个主办公室和另一个只有5人的小办公室。 我们最近在我们的主要办公室安装了OpenVPN,并在我们的主办公室局域网和位于小型办公室的Windows 2003服务器之间创build了一个桥接VPN。 Windows 2003服务器有两个网卡,一个用于与networking192.168.0.0 / 20的主办公室连接,另一个用于和192.168.16.0/24上的本地networking通信

在主办公室,我们有一个杜松SSG320防火墙,但在小办公室,我们目前没有防火墙。 现在,主办公室的计算机可以在小型办公室和其他办公室的计算机上ping和访问资源,其中包括192.168.16.0/24networking上的资源,但是当我们另外尝试时,Windows 2003服务器之外的计算机可以ping任何机器在主办公室,但如果他们尝试访问主办公室或内联网机器上的任何共享文件或此networking上的任何内容,则会失败。

我们已经看过瞻博防火墙,我们甚至已经设置了一些允许来自其他networking的stream量的策略,但是我们正在防火墙日志中获得Close-AGE OUT和Close-RESP。

任何帮助将不胜感激。