深信服社区»版块 其他产品 其他产品 高级设置---VPN接口设置

高级设置---VPN接口设置

查看数: 7358 | 评论数: 8 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
zhb
发布时间: 2017-10-25 17:06

正文摘要:

这个配置是做什么的?有什么作用?

回复

你可知道我的忧愁 发表于 2019-5-21 00:38
提示: 作者被禁止或删除 内容自动屏蔽
lynn919 发表于 2018-7-3 16:51
想了解vpn接口自动分配的地址,是谁负责分配?是某公司负责分配吗?
企业使用某公司设备搭建的ipsec vpn是先连到某公司搭建的网络 还是 企业用户和自己的分支机构点到点的直接ipsec连接?
新手274328 发表于 2018-7-3 15:56
想了解vpn接口自动分配的地址,是谁负责分配?是某公司负责分配吗?
企业使用某公司设备搭建的ipsec vpn是先连到某公司搭建的网络 还是 企业用户和自己的分支机构点到点的直接ipsec连接?
tyjhz 发表于 2017-10-25 17:50
这个是做ipsec vpn对接的时候需要用到的,相当于宣告内网网段
携手旅游 发表于 2017-10-25 17:18
传输VPN数据的。sangforvpn这里两个IP地址一定不能一样。一样VPN隧道建立不起来
俺是大逗逼 发表于 2017-10-25 17:17
vpn内网设置,这几个网口都是本端vpn地址,直接目的就是告诉对端,这几个范围的地址(ip/mask)的ip要进隧道。配置以后要保存,会重启vpn服务,重新像对方宣告路由。另外,实测发现,如果af设备借口配置了多ip,那么只有第一条会被宣告路由。
另外,宣告路由的时候通过本地子网也能实现,但是如果接口配置了ip,本地子网就无法宣告,需要在这个页面配置vpn内网。
另外2,如果一个设备接口配置了多地址,而且不是第一地址,本地子网无法宣告,vpn内网也无法宣告,请避免此情况。
下面的那个ip,你可以tracert,会发现进入隧道以后的下一条就是此地址,因为ipsec是三层隧道,需要配置一个虚拟地址担当ipsecvpn隧道的下一跳地址。此地址建议选用各种偏僻冷门地址。
我自己 发表于 2017-10-25 17:16
vpn接口我看到是匹配到vpn设备的LAN口 或者 dmz 口的;
Sangfor闪电回_小丸子 发表于 2017-10-25 17:12
您好
走vpn隧道的数据 是需要经过vpn模块加密的,早期版本里面是没有“vpn接口”,后来便于理解 在vpn配置界面将“vpn接口”显示出来了,但是硬件上面没有对应的物理接口,,这个接口的地址使用自动分配
ps 如果出现两台互联的vpn接口地址相同的话,修改其中一台设备的“vpn接口”地址即可
谢谢