深信服社区»版块 安全类 下一代防火墙NGAF 关于AF设备IPSECVPN问题,状态起来了,但是两端无法互访 ...

关于AF设备IPSECVPN问题,状态起来了,但是两端无法互访

查看数: 1520 | 评论数: 12 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2021-7-6 14:08

正文摘要:

客户场景:客户原有AF故障,需返厂检修,使用备机替换原有设备,备机上架后VPN状态正常,但两端无法互访,使用客户原有设备正常排查情况:1、AF设备网关部署,对端为第三方设备,版本8.0.32,主模式对接 2、检查IPSE ...

回复

临兵斗者 发表于 2023-1-12 23:19
非常详细的资料,感谢分享知识
卢美美 发表于 2022-2-9 18:23
感谢分享,有助于工作,学习学习。
薛龙龙 发表于 2021-11-6 17:21
4、追踪路由,数据到AF设备LAN口,查看设备路由状态,确认数据已发往VPNTUN口,有相关路由
5、与客户确认,两边是否有NAT环境,客户未知,当不确定内网是否有NAT环境时,建议开启NAT穿透
6、开启NAT穿透配置后,客户重启对端VPN服务,状态正常,且两边互访网络正常
新手780102 发表于 2021-10-6 19:06
有助于工作,学习学习.
司马缸砸了光 发表于 2021-10-4 09:25
感谢楼主的分享,很完整的一篇处置加溯源案例
angelccn 发表于 2021-9-17 15:08
感谢分享,打卡学习
zjwshenxian 发表于 2021-9-15 15:30
感谢分享,希望再接再厉
happywwc 发表于 2021-9-13 11:53
感谢楼主分享,好好学习了。
dhf 发表于 2021-9-4 21:59
感谢楼主的精彩分享,有助工作!!!