2009年2月21日土曜日

NetScreenのLAN側IPにpingが通らない

【事象】
複数台のPCをNS(SSG5)に接続し、LAN側(trust)のIPにpingが通らない

【原因】
trust interfaceの定義で、HostIpAdrress になっておらず、
別拠点へのVPN 接続する際の Ip Address と重複していた。


【対応】
trust interfaceのip address のサブネットマスクを32にして、
host ip address にして、LAN側のIPを1つにして再定義