深信服社区»版块 安全类 下一代防火墙NGAF 深信服IPSEC对接,分支报错

深信服IPSEC对接,分支报错

查看数: 1567 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-10-21 11:14

正文摘要:

如图,这个是否是总部内网VPN接口问题?

回复

best_ws 发表于 2016-10-21 17:15
按照如下图设置:

zhangl 发表于 2016-10-21 17:13
分享下:
总部-客户内网是2层口,在设备etho口配置一个地址(不与客户网络中网段有冲突的地址),并且这个地址需要写在前面。客户WAN地址也是有多个IP,此时,WEBAGENT需要些第一个地址。
分支-客户内网依旧是2层口。并且只剩余一个管理口没有用的情况下,这边可以在管理配置一个地址,也可以不配置(目的:为实现总部分支内网VPN接口不一样)。此时设备IPSEC对接成功。
深拥 发表于 2016-10-21 14:08
你看一下内网是怎么配置的呢
lavoe520 发表于 2016-10-21 11:27
顾名思义,就是总部没有内网VPN接口。
大蒜头 发表于 2016-10-21 11:25
VPN设备里面,有个内网接口设置,楼主检查一下
JN——M 发表于 2016-10-21 11:16
设备是怎么部署的。一般只有路由模式才行。
假如是透明的话,就在设备上找个接口改成三层口配置个地址接入到网络中。在VPN配置那里把VPN接口选成那个口就行了