深信服社区»版块 安全类 SSL VPN/EMM SANGfor VPN和标准IPsec 互访问题

SANGfor VPN和标准IPsec 互访问题

查看数: 1389 | 评论数: 5 | 收藏 2
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-7-16 23:35

正文摘要:

分支1 ping 分支2 不通,IPSec 隧道已建立,隧道间路由用户也正确

回复

北纬 发表于 2020-7-19 22:14
ipsec vpn这边兴趣流应该把分支1的地址也放进去
新手411555 发表于 2020-7-17 16:58
可以参考一楼的配置,如果不行可以通过tcpdump来进行抓包看大致在那一处断开的
社区智能服务_姣姣 发表于 2020-7-17 15:53
您好,您这边按照这个1楼的回复参考,设置下呢,看您发帖里面说的配置是少一些的,如果设置之后还是不行的话,给您这边协调工程师抓包排查下
不是新手487384 发表于 2020-7-17 10:27
建议先用tracert查一下在哪里断开的,然后从哪个位置开始排查是路由还是策略问题。
young_1003 发表于 2020-7-17 09:12
分支1-标准IPSEC-总部-标准IPSEC-分支2,要实现分支1和分支2内网可以互访,配置如下:

①分支1配置:入站策略源IP为分支2,对端设备是总部,出站策略源IP为分支1,对端设备是总部
②总部配置:入站策略源IP为分支1和分支2,对端设备是分支1和分支2,出站策略源IP为分支1和分支2,对端设备是分支2和分支1
③分支2配置:入站策略为分支1,对端设备是总部,出站策略源IP为分支2,对端设备是总部


拓扑:分支1-某公司 VPN-总部-标准IPSEC-分支2,要实现分支1和分支2内网可以互访,配置如下:

①分支1配置:启用隧道间路由,源为分支1,目的为分支2的,指向总部
②总部配置:入站策略网段为分支2网段,对端设备是分支2,出站策略源IP为分支1,对端设备是分支2
③分支2配置:出站策略源IP为分支2网段,对端设备是总部,入站策略源IP为分支1,对端设备是总部