###実現したいこと
以下の構成でPC → Catalystへ通信させたい
###現状
PC-1 → Fortigate(192.168.50.253)へは疎通可〇
PC-1 → Fortigate(192.168.100.1)へは疎通不可×
Fortigate → Catalystへは疎通可〇
###設定内容
・PC-1
IPアドレス:192.168.50.1
サブネットマスク:255.255.255.0
route print ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~省略~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 192.168.100.0 255.255.255.0 192.168.50.253 192.168.50.1 26 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~省略~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
・Catalyst3750
Switch#show run int fa1/0/1 interface FastEthernet1/0/1 switchport access vlan 10 switchport mode access end
Switch#show run int vlan 10 interface Vlan10 ip address 192.168.100.2 255.255.255.0 end
Switch#show run | inc ip route ip route 192.168.50.0 255.255.255.0 192.168.100.1
今まで上記の設定でPCからCatalystまで通信可能だと思っておりました。何を見落としているのかいくら考えても分かりません。
何か分かる方いらっしゃいましたら、ご教示願います。
以上、よろしくお願いいたします(>_<)
###追記
「明示的なdeny」と「全てaccept」の計2つポリシーを作成し、PCからCatalystへ向けてpingを飛ばしたが、パケットは0Bのままカウントされず。
Fortigateを再起動後、改めて「ログ&レポート」画面を見たら以下のように表示がされていた。
よって、作成した「PC to RT」ポリシーに問題がありそうです。。
また、今までOBのままだったのが再起動後、パケットがカウントされた。
回答1件
あなたの回答
tips
プレビュー
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
2019/01/21 03:46
2019/01/21 03:50
2019/01/21 04:11
2019/01/22 15:49 編集
2019/01/22 15:54 編集
2019/01/23 00:13
2019/01/27 09:19
2019/01/27 09:38
2019/01/27 10:02