提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

一、问题概述:SANGOR的可能原因和排查思路概述线

|

问题描述

该场景主要适用于防火墙对接SANGFOR VPN失败问题排障

告警信息

一、环境问题
1、我方对接使用的IP与对端对接使用的IP互访不通
//SANGFOR VPN使用TCP4009端口对接

二、配置问题
1、对接SANGFOR VPN的线路未激活
//AF8032及之前需要配置接口与IPSEC VPN出口同线路匹配,并在多线路处进行激活;AF8035级以后需要在基本设置中配置好IPSEC VPN线路
2、vpn内网接口未配置
//需要配置好vpn内网口vpn服务才能起来
3、如果出接口是一个网段IP,需要把对接使用的IP放在最上面进行对接
4、确认设备部署模式,若是纯透明则无法对接
//VPN功能必须要有IP路由转发,必须要有路由接口才能实现VPN,纯透明模式不支持所有VPN
5、总部配置的分支用户密码与分支用来接入的用户密码不一致
//可新配置一个用户测试
6、接入的共享秘钥配置不一致
//可新配置一个秘钥

三、产品问题
1、防火墙的VPN进程异常

有效排查步骤

1、确认防火墙能与对端设备通信;
2、检查我方配置,确认接口配置是否有将对接IP放在第一个,确认线路是否激活;
3、确认设备的部署模式能够支持SANGFOR VPN对接
4、对比检查双方的SANGFOR VPN配置,分支接入的配置是否与总部配置的内容一致
5、检查防火墙的系统故障日志,根据系统故障日志进行进一步排障

解决方案

详细排查步骤讲解请参考下一页

我要分享
文档编号: 221123
作者: admin
更新时间: 2023-04-12 17:04
适用版本: