深信服社区»版块 安全类 下一代防火墙NGAF IPsec-VPN禁止分支发起链接

IPsec-VPN禁止分支发起链接

查看数: 2010 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-4-28 09:37

正文摘要:

在NGAF上有一个公网地址一直在试图与本地建立vpn。如何禁止并不影响到其他分支?本地的AF上有很多其他的 VPN分支在运行。

回复

0010 发表于 2020-4-28 23:11
同意楼上。
feeling 发表于 2020-4-28 22:07
添加黑名单啊
司马缸砸了光 发表于 2020-4-28 16:54
问题解决了吗
新手930385 发表于 2020-4-28 11:43
你的VPN是放在出口还是放在内网, 端口映射做了吗,分支需要勾选主动连接,总部不需要,还有第一节阶段的协商模式是主模式还是野蛮模式,IP地址配置正确吗
社区智能服务_萍萍 发表于 2020-4-28 09:38
您是否有在第三方对接配置第一阶段呢?填写这个对端的IP地址
社区智能服务_萍萍 发表于 2020-4-28 16:32
回复新手654660:这个IP不是您的业务IP则可以在AF设备的策略——黑白名单里面将这个IP加到永久封堵