深信服社区»版块 安全类 下一代防火墙NGAF 不同ipsec设备下面网段互访问

不同ipsec设备下面网段互访问

查看数: 1248 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2022-10-11 09:57

正文摘要:

问:10.2.0.0段需要访问10.10.1.0段

回复

jan 发表于 2022-10-13 11:22
前提是两边都是深信服设备,且支持sangfor vpn功能。
1、注意IPSEC VPN 设备的部署模式,如果是单臂部署,需要配置回包路由
2、内网是多网段环境,需要添加本地子网
3、做VPN总部的出口需要有公网IP(固定还是动态的都可以)
4、总部需要配置webagent地址以及用户管理
5、分支端需要配置连接管理
参考链接:sangfor vpn互联配置指导


主要是本地子网和回包路由要设置好
Mr程 发表于 2022-10-11 14:24

正常按sangforvpn来做吧 这样简单方便点
SANGFOR_HZ 发表于 2022-10-11 13:03
深信服出站网段包括10.10.1.0,华三入站网段也包含,其次就是深信服vpn10.200.254.235本地子网要包含10.2.0.0,最后就是路由的指向没问题就可以
新手746730 发表于 2022-10-11 10:42
右边深信服之间访问都没有问题 。主要是新接入的华三防火墙IPSEC 访问总部的各网段没有问题。访问不到分支的10.10.1.0网段。深信服防火墙和华三防火墙不通。下面的子网通讯没有问题。这个怎么通过写路由使102.0.0网段访问10.10.1.0段。
汤汤啊 发表于 2022-10-11 10:36
正常按sangforvpn来做吧 这样简单方便点
新手650001 发表于 2022-10-11 10:28
前提是两边都是深信服设备,且支持sangfor vpn功能。
1、注意IPSEC VPN 设备的部署模式,如果是单臂部署,需要配置回包路由
2、内网是多网段环境,需要添加本地子网
3、做VPN总部的出口需要有公网IP(固定还是动态的都可以)
4、总部需要配置webagent地址以及用户管理
5、分支端需要配置连接管理


主要是本地子网和回包路由要设置好