深信服社区»版块 安全类 行为管理AC 一个vpn对接子网不通的问题。

一个vpn对接子网不通的问题。

查看数: 3998 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-2-29 12:06

正文摘要:

本帖最后由 新手489238 于 2016-3-1 08:34 编辑 各位大神:小菜现在有个问题 三层交换机连sg3400  sg3400通过vpn连接集团 对端vpn内网ip是192.168.xxx.254   对端服务器ip 172.16.xx.0网段三 ...

回复

新手425884 发表于 2019-5-6 10:32
吃瓜群众来围观一下
新手350724 发表于 2019-5-3 22:56
现在的社区真好,解决了很多问题
Sangfor_闪电回_朱丽 发表于 2016-3-1 18:18
您好,根据上面的描述,本端设备是路由部署的,第一条静态路由不需要配置,在SG的接口配置中,配置好IP和网关即可。

在SG设备上只需要配置:目的地址是本端三层交换机下的各个网关,下一跳指向三层交换机接SG LAN的接口地址!
同时,在SG上 的VPN配置中的本地子网中,将三层交换机下各个网段加进去即可。

对端设备,也同时存在三层环境,也要配置回包路由和本地子网!

请参考上面的回复,调整配置,若还不通,请将上面提到的几个点的配置截图上来,截图时,注明下总部和分支~
隔壁老章 发表于 2016-3-1 09:01
建议楼主联系下400  因为光看你这些还有你说的这些 并不能完全判断出问题  只有能看到你的配置这样才好判断  lz还是去联系下400吧
Stephen 发表于 2016-2-29 16:58
本地子网,在VPN设备里加上
黄鹏(广州国普) 发表于 2016-2-29 12:34
增加本地子网列表了木有??需要增加本地子网列表,LAN口以外的网段都要加。。。
米粒儿 发表于 2016-2-29 12:28
有拓扑图吗  楼主!有拓扑可以更清晰的分析出原因还有设备的部署方式
lemma 发表于 2016-2-29 12:18
楼主,首先您最后一条路由存在问题,去往172.16.0.0网段的流量下一跳应该指向本端vpn接口地址,而不是对端vpn接口地址;
其次,您的这个SG应该是当做出口网关来用的吧?如果是的话,只用在三层设备上加一条默认路由就可以了,后面两条路由就不用了