深信服社区»版块 安全类 下一代防火墙NGAF IPSec VPN与华为AR路由对接问题

IPSec VPN与华为AR路由对接问题

查看数: 2271 | 评论数: 9 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2021-5-11 13:50

正文摘要:

本帖最后由 新手195541 于 2021-5-14 16:34 编辑 AF-1210与华为AR2220做IPSec连接,第一阶段、第二阶段都已经成功。我这边上传了AR2220的日志,可否帮忙看一下。现在第二阶段成功,但对端的资源都没法访问,也Pin ...

回复

社区智能服务_萍萍 发表于 2021-5-24 21:58
您好 请问此问题是否已经解决?如果还未解决,请跟踪说明;如果已经处理,方便的时候请分享下处理方法,方便其他遇到类似的用户参考;
ps
分享处理方法有S豆奖励的哦
谢谢
happywwc 发表于 2021-5-14 16:13
华为路由器上NAT需要deny掉VPN间的流量做了吗?
二二 发表于 2021-5-14 13:44
1:防火墙如果不是直连公网需要开下NAT-T,还需看看有没有静态路由
2:如果是在公网,数据不通,抓个包看看有没有进隧道吧,另外防火墙的VPN接口看下,不要加入区域,不然需要单独方通
芋头大魔王 发表于 2021-5-13 09:09
华为侧检查下封装模式是传输模式还是隧道模式,AF只支持隧道模式。
芋头大魔王 发表于 2021-5-13 09:09
检查一下封装模式是传输模式还是隧道模式。
新手201992 发表于 2021-5-12 10:38
你应该要把两边设备的配置信息截图展示出来,公网IP可以打码
新手120724 发表于 2021-5-12 10:04
看情况像是感兴趣流配置有问题,可以看一下中间有没有防火墙
小人族甲本丸 发表于 2021-5-12 09:52
网络排除
1、ping对端的vpn连接地址,看是否通?
2、路由跟踪一下发布的资源地址,看流量是否走的是vpn隧道
3、ping发布的资源,设备抓包看,包丢在那端设备
策略配置
1、检查vpn感兴趣流的资源,网络节点中是否有防火墙,有的话,防火墙做放通策略
社区智能服务_萍萍 发表于 2021-5-11 14:32
需要检查错误与告警日志,调试日志不影响的