深信服社区»版块 安全类 SSL VPN/EMM 旁挂SSLVPN设备双出口与第三方做IPSEC对接问题 ...

旁挂SSLVPN设备双出口与第三方做IPSEC对接问题

查看数: 1110 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-9-14 22:38

正文摘要:

回复

老泉 发表于 2021-1-15 17:07
如果双方设备都支持GRE over IPSec就比较容易解决,可惜某公司不支持GRE over IPSec。
young_1003 发表于 2020-9-15 13:52
楼主,你好:
1、目前截止标准版本7.6.9R1 目前SSL VPN暂不支持单臂模式下的标准IPSec VPN多线路;
2、与第三方设备对接多线路目前只能在网关模式下实现,且DLAN版本6.0或以上;
3、另外一个方案:
3.1、标准的IPSEC VPN能建立多条隧道,可以利用出口的双线路建立两条隧道;
3.2、如果只有一个子网是不能选路的,所以每次只能使用一条隧道,另外一条可以禁用,故障后再启用另外一条;
3.3、多线路功能在单臂模式下不支持,所以是需要手动启用隧道;
新手589624 发表于 2020-9-15 08:14
打卡学习