###実現したいこと
PC-1からForigate50Eのwan1まで通信できるようにしたい。
Router#show run Building configuration... Current configuration : 1976 bytes ! ! Last configuration change at 10:18:02 UTC Sun Mar 24 2019 ! version 15.4 service timestamps debug datetime msec service timestamps log datetime msec no service password-encryption ! hostname Router ! boot-start-marker boot-end-marker ! ! enable password admin ! no aaa new-model ! ! ip domain name test.com ip cef no ipv6 cef ! ! multilink bundle-name authenticated ! ! cts logging verbose license udi pid C891FJ-K9 sn FGL2005201E ! ! username admin password 0 admin ! ! interface BRI0 no ip address encapsulation hdlc shutdown isdn termination multidrop ! interface FastEthernet0 no ip address shutdown duplex auto speed auto ! interface GigabitEthernet0 switchport access vlan 312 no ip address ! interface GigabitEthernet1 no ip address ! interface GigabitEthernet2 no ip address ! interface GigabitEthernet3 no ip address ! interface GigabitEthernet4 no ip address ! interface GigabitEthernet5 no ip address ! interface GigabitEthernet6 no ip address ! interface GigabitEthernet7 switchport access vlan 10 no ip address ! interface GigabitEthernet8 no ip address shutdown duplex auto speed auto ! interface Vlan1 no ip address ! interface Vlan10 ip address 192.168.1.50 255.255.255.0 ! interface Vlan312 ip address 172.19.21.60 255.255.255.224 ! interface Async3 no ip address encapsulation slip ! ip forward-protocol nd no ip http server no ip http secure-server ! ! ip ssh version 2 ! ! control-plane ! ! mgcp behavior rsip-range tgcp-only mgcp behavior comedia-role none mgcp behavior comedia-check-media-src disable mgcp behavior comedia-sdp-force disable ! mgcp profile default ! ! line con 0 no modem enable line aux 0 line 3 modem InOut speed 115200 flowcontrol hardware line vty 0 4 exec-timeout 0 0 login local transport input ssh line vty 5 15 exec-timeout 0 0 login local transport input ssh ! scheduler allocate 20000 1000 ! ! ! end
上記の通り、PC-1からRouterのGE0まではパケットが届きますが、FWまでは届きません。
また、画像は載せておりませんが、fortigateからRouterへは疎通でき、PC-1へは(192.168.1/0/24のセグメントへは)疎通できません。
###試したこと
以下の2パターンでパケットキャプチャした結果、PC-1からのicmpに対してFWからreplyが返ってきていません。
・Router→FW
・PC-1→FW
現在の設定で通信できない原因が全く見当もつきません。
何回もFortigateの設定を確認しましたし、再起動しても結果は変わりませんでした。
もはやFortigate50Eの故障を疑っています。
どなたかFortigateについてご存知の方、私に教えていただけませんでしょうか。
既に心は折れていますが、解決しなければならない状況です。
以上、よろしくお願いいたします。(>_<)
回答1件
あなたの回答
tips
プレビュー