SONICWALL

SonicWallでVLAN間でWindowsでping疎通確認ができない場合の対応方法

SonicWallでVLANの設定を行い違うLAN同士でWindows10のパソコンを使って疎通確認をおこなったところpingが返ってこないという減少が発生しました

SonicWallはNSA 2650
ファームウェアバージョンはSonicOS Enhanced 6.5.1.1-42n.jpn
となっています

現象

イベントログを確認したところ、「IPS Detection Alert: ICMP PING」と表示されていることからIPSが反応してpingを抑止してしまっているようです

IPS機能を無効にすると疎通確認は問題なかったのでIPSに問題があるのは間違いない

対応方法

IPS機能を無効にするのは意味がなくなるので、ICMPのみ無効にしました

[管理] – [セキュリティサービス] – [侵入防御] – [ICMPの設定]

f:id:ishimotohiroaki:20180817100853p:plain

防御設定を無効に設定変更しました

これで疎通確認はできるようになりました

さいごに

ゾーンは同じLANに属しておりVLANでLAN分割しているとはこれはSonicWallに反応してほしくありませんでした