深信服社区»版块 安全类 行为管理AC VPN本端子网和对端网段冲突的问题

VPN本端子网和对端网段冲突的问题

查看数: 8607 | 评论数: 10 | 收藏 2
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-7-20 00:07

正文摘要:

本帖最后由 ID404 于 2016-7-20 00:20 编辑 总部使用的是SG,分支使用AC1200,VPN对接的时候查看日志提示本端子网192.168.12.0和对端子网冲突,VPN无法建立。但是查看总部网口配置、VPN的子网网段,静态路由,虚拟I ...

回复

lchduck 发表于 2016-7-21 15:10
可以关注看下掩码范围,是否包括了全网段了。另隧道间路由是用于分支与分支IP冲突的问题,总部与分支冲突 是没法解决的。这是VPN协议限制
殷名磊1 发表于 2016-7-21 14:21
     可以先检查下 总部和分支的三层交换机的的网段,仔细对比..
best_ws 发表于 2016-7-21 12:56
楼主设备的本地子网截图看看
andy_AAAAA 发表于 2016-7-20 14:09
虚拟网卡看看地址多少,是不是这个vpn有连接多个分支,看看是不是冲突的分支,是不是有配置隧道间路由
adds 发表于 2016-7-20 10:23
在SG的命令行控制台打‘‘route’’命令,看下系统下有哪些网段。
浅唯雅 发表于 2016-7-20 09:07
如果总部有其他VPN连接,还得查对端的网段。对端网段冲突也会连接不上
刘鹏 发表于 2016-7-20 08:45
看一下VPN接口地址是多少
Tassel 发表于 2016-7-20 08:34
可以用隧道NAT试下,可以的话还是查下12段在哪
深拥 发表于 2016-7-20 08:34
1、根楼上说的一样,找到这个网段,解决它
2、对分支网段做隧道间NAT,可以参考这个
http://bbs.sangfor.com.cn/plugin ... tabase&tid=6211