深信服社区»版块 安全类 SSL VPN/EMM 深信服设备和openswan对接,断开后无法再连接 ...

深信服设备和openswan对接,断开后无法再连接

查看数: 1316 | 评论数: 2 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2022-6-26 16:05

正文摘要:

1、openswan和深信服设备对接。openswan这边使用的是auto=start模式。正常对接可以启动,但是断开后再连接就无法完成SA连接了。现象如下: 正常的时候通过ip xfrm policy查看:src 192.168.151.0/24 dst 172.31.0.0/ ...

回复

Lucas_Qiu 发表于 2022-6-28 20:08
本帖最后由 Lucas_Qiu 于 2022-6-28 20:10 编辑

尊敬的用户您好,根据您的问题描述初步判断问题点可能在于“本地子网”配置不当;当 SSL 硬件网关内网有多个子网的情况下, SANGFOR IPSEC VPN 接入用户需要与总部内网的其它子网互访时, 需要设置本地子网。
具体配置:【系统设置】-【网络配置】-【本地子网】
灵峰气韵 发表于 2022-6-27 11:40

是不是这个地址不对的事?