スポンサーリンク

SonicWallでVLAN間でWindowsでping疎通確認ができない場合の対応方法

SonicWallでVLANの設定を行い違うLAN同士でWindows10のパソコンを使って疎通確認をおこなったところpingが返ってこないという減少が発生しました

 

SonicWallはNSA 2650
ファームウェアバージョンはSonicOS Enhanced 6.5.1.1-42n.jpn
となっています

 

 

 

現象

f:id:ishimotohiroaki:20180817095939p:plain

イベントログを確認したところ、「IPS Detection Alert: ICMP PING」と表示されていることからIPSが反応してpingを抑止してしまっているようです

 

IPS機能を無効にすると疎通確認は問題なかったのでIPSに問題があるのは間違いない

 

 

 

対応方法

IPS機能を無効にするのは意味がなくなるので、ICMPのみ無効にしました

 

[管理] - [セキュリティサービス] - [侵入防御] - [ICMPの設定]

 

f:id:ishimotohiroaki:20180817100853p:plain

 

防御設定を無効に設定変更しました

 

これで疎通確認はできるようになりました

 

 

 

さいごに

ゾーンは同じLANに属しておりVLANでLAN分割しているとはこれはSonicWallに反応してほしくありませんでした

スポンサーリンク