深信服社区»版块 安全类 下一代防火墙NGAF AF与另外2台AF建立VPN后的路由配置

AF与另外2台AF建立VPN后的路由配置

查看数: 952 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-2-28 14:40

正文摘要:

本帖最后由 www0401 于 2018-2-28 15:00 编辑 如拓扑所示 这是因为漏掉了哪一步吗?需要设置策略路由吗? 补充1:AF3为分支,AF1和AF2为总部

回复

www0401 发表于 2018-2-28 17:20
原因找到了,AF1中包含有AF2网段的路由信息,提示网段冲突,已解决,此贴关闭,谢谢大家。
zhb 发表于 2018-2-28 14:48
某公司 VPN设备可以既做总部又做分支。但是需要有一点特别需要主要是,当某公司 VPN设备既做总部又做分支的时候,这个时候该设备的分支来连接某公司 VPN的时候,该设备会校验分支连接管理中填写的webagent地址是否和设备配置的webagent地址一致。一致的情况下,才能正常连接。有这样一种情况,总部配置有多个webagent地址,但是分支只填写了一个webagent。在总部设备未做分支连接其他总部设备的时候,该设备的下联分支不会出现VPN连接不上的情况,但是一旦既做总部又做分支的时候,分支会由于总部VPN设备校验webagent地址导致连接不上
nihongliang 发表于 2018-2-28 14:43
楼主可以到系统日志里面打开调试日志,勾选dlan 看看都报什么错