SonicWALL vpn用户不能被VPN隧道访问

我有一个用户通过VPN(站点A)访问Sonicwall NSA 2400。 此Sonicwall有一个VPN隧道到另一个站点(站点B)。 用户可以ping站点B的服务器,并访问站点上的站点等。站点A的物理局域网中的用户可以ping通远程login到vpn用户。 但问题是,位于站点B的服务器无法联系VPN用户。 他们可以联系局域网上的任何一台计算机,但没有vpn用户。 我已经做了一个数据包捕获,并且任何时候我从站点B的服务器ping VPN客户端,数据包在防火墙上被“消费”。 我对networking概念非常好,但是这让我很难过。

这有很多可能的原因。

  1. 路由如果Sonicwall对从站点A到站点B的任何stream量(可能是由于子网重叠)执行SNAT,则从vpn用户到B服务器的stream量将起作用,而反向也将起作用,因为原始地址已经由SNATreplace为Sonicwall的地址,它也执行反向翻译。 但是,如果站点B上的服务器不知道VPN用户的stream量路由,它将通过默认网关外出,因此永远不会到达VPN用户。 请记住:VPN用户通常在子网上的IP地址与站点A上使用的子网非常不同,以便VPN路由器可以将数据包路由到各个客户端。
  2. 防火墙您的防火墙有可能允许新的数据包(如在新状态)从站点A到站点B,但不是相反。 这也能解释你的情况。
  3. VPNconfiguration更多的是理论上的。 某些VPN可以configuration为使得VPN客户端无法从目标LAN访问。 既然你说网站A上的人可以到达VPN用户,这似乎不成问题。

我build议你发布你的防火墙规则和你的路由表,然后我们可以检查,并进一步build议。