深信服社区»版块 安全类 行为管理AC 新买的深信服AC无法与华为防火墙拨通IPsec VPN ...

新买的深信服AC无法与华为防火墙拨通IPsec VPN

查看数: 3776 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2022-9-5 15:16

正文摘要:

本帖最后由 新手845820 于 2022-9-5 15:21 编辑 原来2016年购买的深信服AC-1200,软件版本6.0,可以与总部的华为USG6350防火墙创建IPsec VPN。现在更换成了新的深信服AC-1000-B1150JD,软件版本12.0.45,与总部的 ...

回复

新手078326 发表于 2024-5-1 11:23
一起来学习,一起来学习
新手741261 发表于 2024-4-1 11:57
一起来学习,一起来学习
新手780102 发表于 2022-11-14 14:55
谢谢分享,有助于工作
七十亿最强男人 发表于 2022-9-7 18:07
已经解决了。联系售后,说是导入的配置是6.0的老版本转换的,才会出现这个问题。
lisx 发表于 2022-9-6 10:11
总部那边应该不会降为IKEV1,你可以试试使用野蛮模式。
汤汤啊 发表于 2022-9-6 08:44
提示咱这边了  协议太高了 建议把华为那边的协议降为IKEv1  因为暂不支持IKEv2
SANGFOR_HZ 发表于 2022-9-5 22:15
截止标准版本上网行为管理12.0.47和全网行为管理13.0.47,AC/SG第三方对接VPN暂时不支持IkeV2。楼主可以登录华为防火墙看看能不能改成IkeV1试下
新手650001 发表于 2022-9-5 17:37
如果试过了你设备是新的直接找人工客服看看能否让技术来查看能否解决

1、核对设备配置,【VPN配置】-【第三方对接】-【第一阶段】配置参数信息是否和第三方设备一致
2、【VPN配置】-【查看设备的系统日志,【系统管理】-【系统诊断】-【系统日志】-【日志选项设置】-勾选上【显示选项】的所有功能-在【请勾选要显示日志的程序】中仅勾选【DLAN总部】,根据日志来进行判断
备注:
1、两边vpn设备如果当中有nat环境的话,必须用【VPN配置】-【第三方对接】-【第一阶段】-新增的条目里面【高级选项】-【支持模式】,选择【野蛮模式】
2、AC vpn 主模式默认只支持ip地址作为身份id,深信服vpn野蛮模式默认只支持FQDN作为身份id(但是dlan是5.x以及以上开始支持野蛮模式可以用ip地址作为身份id
3、深信服vpn只支持第一阶段是用ike version1的协议版本,不支持ike version 2的版本