深信服社区»版块 安全类 下一代防火墙NGAF 深信服与第三方IPSCE VPN 野蛮模式对接

深信服与第三方IPSCE VPN 野蛮模式对接

查看数: 1511 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-11-11 17:53

正文摘要:

按照试下配置后,没反应,不知哪里还有错误,请指教下。 应用场景如下: 1.总部为某公司防火墙,有固定ip 2.对方为动态IP拨号上网。 ipsec对接,以野蛮模式对接。 对方的配置图: 图1配置允许ACL访问 ...

回复

社区智能服务_萍萍 发表于 2020-11-12 21:51
您好!
请问您的第三方对接时在系统——排障——系统故障日志——日志选项设置筛选DLAN总部的告警以及错误信息可以截图看下吗?
附件是AF设备第三方对接的排查文档,希望可以帮助到您~

SANGFOR_NGAF_v6.8_SANGFOR IPSEC VPN第三方对接排查.pdf

1.95 MB, 下载次数: 30

新手216405 发表于 2020-11-12 18:11
某公司防火墙允许UDP的500和4500端口了吗?把NAT-T点选禁用试试
沧海 发表于 2020-11-12 16:42
找找对接手册吧
新手718116 发表于 2020-11-11 23:33
之前有过案例是因为加密算法的缘故
TCN 发表于 2020-11-11 22:17
建议页面截图比手机更清晰一些
Lucas_Qiu 发表于 2020-11-11 21:40
总部和分支是在同个办公区,所以用私网地址建立VPN??
如果有经过公网环境,只能用公网ip和主模式,