深信服社区»版块 安全类 下一代防火墙NGAF 下一代防火墙自带的IPSEC VPN,用这个设备连到总部(A) ...

下一代防火墙自带的IPSEC VPN,用这个设备连到总部(A),现

查看数: 1164 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-11-15 18:52

正文摘要:

本帖最后由 新手659205 于 2018-11-15 18:54 编辑 下一代防火墙自带的IPSEC VPN,用这个设备连到总部(A),现在想把这个分支(B)与另一个分支(C)互联,A,C是采用旁挂,B是出口,现在A跟B,C是相通的,现在想 ...

回复

feeling 发表于 2018-11-16 14:06
路由问题
新手659205 发表于 2018-11-16 12:03
问题处理完成了,有冲突,删除就好了,再分支里的三层交换机里再添加几条路由器就通了!
yzy 发表于 2018-11-16 00:00
在A设备查看vpn状态,C是否连接上来,检查是否有C这个用户
隧道间路由配置只需要在B和C配置
源是自己本部的地址,目的是对端的内网网段,用户选择连接总部的用户
adds 发表于 2018-11-15 19:12
检查下A到C的vpn状态。
C上是否有A分支的账号。

AF隧道间路由的配置
1、源网络号,写自己本地要发布的网段
2、目的网络号,写到对端的网段
3、目的用户,写本地连接总部的用户
zhb 发表于 2018-11-15 18:57
总部dlan状态里,两个分支是否连接正常