深信服社区»版块 安全类 下一代防火墙NGAF #原创分享#AF-防火墙穿越nat与对端建立GRE通道 ...

#原创分享#AF-防火墙穿越nat与对端建立GRE通道

查看数: 6581 | 评论数: 28 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-10-10 02:15

正文摘要:

发布标题为#原创分享#的文章,可得S豆和现金奖励,点击去发帖!“当前已有100+用户参与分享,共计发放奖励60000+“ 一. 问题现象描述 客户反馈两个交换机进行 GRE VPN 对接,在 AF 上配置地址转换,隧道建立不成功 ...

回复

Sangfor2419 发表于 2020-10-22 22:39
感谢楼主分享,防火墙有会话连接机制存在的,如果长时间一直有匹配该会话的情况,新创建的地址转换就不会被匹配到了,从而出现不生效的情况,如果大家遇到此种情况可以暂时先把对端的IP地址加入到防火墙的黑名单中几分钟或者停止两端数据包传输几分钟,这样会话连接就会被清空,或者更快速的解决办法可以重启一下防火墙,这样可以释放所有的连接,期待楼主有更加精彩的分享~
小明偷学 发表于 2024-4-19 11:53
感谢分享,学习一下~
新手899116 发表于 2024-2-11 22:35
提示: 作者被禁止或删除 内容自动屏蔽
JM 发表于 2024-1-13 12:25
提示: 作者被禁止或删除 内容自动屏蔽
新手612152 发表于 2024-1-11 21:38
提示: 作者被禁止或删除 内容自动屏蔽
新手741261 发表于 2022-1-20 10:57
提示: 作者被禁止或删除 内容自动屏蔽
新手741261 发表于 2022-1-11 16:13
提示: 作者被禁止或删除 内容自动屏蔽
新手210358 发表于 2021-10-12 15:27
大佬出品,必属精品!!!
新手741261 发表于 2021-10-2 07:20
提示: 作者被禁止或删除 内容自动屏蔽
新手741261 发表于 2021-9-22 16:04
提示: 作者被禁止或删除 内容自动屏蔽