深信服社区»版块 安全类 下一代防火墙NGAF 标准IPSec VPN无法经总部访问其它分支

标准IPSec VPN无法经总部访问其它分支

查看数: 1896 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2021-12-13 21:46

正文摘要:

本帖最后由 ID404 于 2021-12-13 21:48 编辑 由于分支太多,每个分支间各那一条IPSec 隧道不太现实若分支需要经总部访问其它分支,这个问题需要怎么处理? ...

回复

L夏雪灬冬花 发表于 2021-12-17 21:38
您好,辛苦您的内网的网段缩小填写具体的网段,本段和对端都是10的大段,填写会报冲突是正常的哈。
曾邵东 发表于 2021-12-14 10:50
填写每个分支的详细网段,比如10.10.10.0/24,不要直接填写10.0.0.0/8这么大的网段,那肯定会冲突的啊
SnowWolf 发表于 2021-12-14 10:04
子网掩码尽量缩小,设置好发起者和接收者
萌新007 发表于 2021-12-14 09:33
我记得这个ppt里面好像是有的哎
青菜豆腐 发表于 2021-12-14 08:53
还有,你图中的IP和掩码,填本地的内网网段,不要填大网段。
青菜豆腐 发表于 2021-12-14 08:48
入站策略里面添加对端内网网段