×

深信服社区»版块 安全类 下一代防火墙NGAF 不同IPSEC下面网段互相访问

不同IPSEC下面网段互相访问

查看数: 1328 | 评论数: 2 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2022-10-11 10:14

正文摘要:

问:10.2.0.0段访问10.10.1.0

回复

tianjt 发表于 2022-10-30 16:47
GAF配置Sangfor VPN后,互联网上的用户PC可以通过PDLAN拨入并访问NGAF内部的主机



移动用户接入IPSECVPN总部和内网互访需要以下步骤:

1、正常配置PDLAN:配置webagent、PDLAN用户帐号、虚拟IP池、总部如是三层环境需配置本地子网

2、打通总部内网与虚拟IP池地址互通的路由

3、放通总部内网与虚拟IP池地址互通的相应控制

4、通过内网访问虚拟IP地址或者接入终端访问内网地址实现互通

更多配置详情建议参考链接:点击这里

注意:

1、AF的IPSEC VPN的虚拟IP池可以跟内网同网段,但是需要使用内网没有使用的IP,否则会出现网络冲突

2、AF配置SANGFOR VPN,PDLAN客户端接入AF后,总部内网可以通过分配给PDLAN客户端的虚拟IP去访问客户端。

3、AF采用移动PDLAN接入,访问内网的时候,会获取到一个虚拟IP,需要总部内网有到虚拟IP的路由指向防火墙

jan 发表于 2022-10-13 11:29
两边都是深信服VPN设备么?如果不是最好咨询当地技术或400