深信服社区»版块 其他产品 其他产品 深信服IPSECVPN 与第三方VPN互访问题

深信服IPSECVPN 与第三方VPN互访问题

查看数: 4082 | 评论数: 1 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-11-23 13:11

正文摘要:

本帖最后由 vito 于 2018-11-23 14:02 编辑 请教各位大侠,最近遇到一个问题,说明如下: 1.总部和分支1及2均已通过IPSECVPN单向联通, 2.分支1和2若要相互联通的话,隧道内NAT和路由是不适用于非某公司VPN设 ...

回复

zhb 发表于 2018-11-23 13:43
1、拓扑:分支1-某公司 VPN-总部-标准IPSEC-分支2,要实现分支1和分支2内网可以互访,配置如下:
①分支1配置:启用隧道间路由,源为分支1,目的为分支2的,指向总部
②总部配置:启用隧道间路由,源为分支2,目的为分支1的,指向分支1,入站策略网段为分支2网段,对端设备是分支2,出站策略源IP为分支1和总部内网网段,对端设备是分支2
③分支2配置:出站策略源IP为分支2网段,对端设备是总部,入站策略源IP为分支1和总部网段,对端设备是总部
2、拓扑:分支1-标准IPSEC-总部-标准IPSEC-分支2,要实现分支1和分支2内网可以互访,配置如下:
①分支1配置:入站策略源IP为总部和分支2,对端设备是总部,出站策略源IP为分支1,对端设备是总部
②总部配置:入站策略源IP为分支1和分支2,对端设备是分支1和分支2,出站策略源IP为总部,对端设备是分支1和分支2
③分支2配置:入站策略为分支1和总部,对端设备是总部,出站策略源IP为分支2,对端设备是总部