深信服社区»版块 安全类 下一代防火墙NGAF 能否通过AF上的SSL VPN 访问IPSec VPN对端的资源? ...

能否通过AF上的SSL VPN 访问IPSec VPN对端的资源?

查看数: 1640 | 评论数: 1 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2021-1-25 17:28

正文摘要:

本帖最后由 ID404 于 2021-1-25 17:43 编辑 客户的AF部署在分支,AF和总部部署有IPSec VPN,通过IPSec VPN访问总部的业务系统。 AF还部署的SSL VPN,移动用户可以通过公网访问分支内网, 在不增加总部设备配置的 ...

回复

社区智能服务_萍萍 发表于 2021-1-25 17:32
您好!
可以的
1.AF设备的SSL VPN发布L3VPN资源,发布总部资源的网段,并且设置为以虚拟IP为源访问资源
2.若AF与总部这边对接是通过标准的IPSEC VPN——即对接设备是第三方设备,则:
AF在出站策略填写SSL VPN配置的虚拟IP池的网段,同时对端总部设备在入站策略填写SSL VPN配置的虚拟IP池的网段
若AF与总部这边对接是通过sangfor VPN对接的——即对端设备是某公司的设备,则:
AF设备在本地子网列表发布SSL VPN配置的虚拟IP池的网段即可
社区智能服务_萍萍 发表于 2021-1-25 21:41
回复ID404:AF设备的SSL VPN可以设置为以设备的IP为源去访问对端资源,这样的话只需要原来的AF设备做的第三方对接已经将自己的SSL VPN内网口所在的网段配置在了本端的出站策略里面,同时对端也有配置了AF设备的SSL VPN内网接口的网段的入站策略则可以实现访问。——可以不修改原来第三方对接的配置。
若之前第三方对接,没有将AF设备的SSL VPN内网口的网段加入到感兴趣流,则还是需要修改第三方对接的配置才行哦~