深信服社区»版块 安全类 行为管理AC 公司杭州总部一台H3C MSR2600路由器作为主路由(固定IP ...

公司杭州总部一台H3C MSR2600路由器作为主路由(固定IP地址)

查看数: 3507 | 评论数: 13 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2022-11-2 13:46

正文摘要:

本帖最后由 新手418730 于 2022-11-4 14:13 编辑 公司杭州总部一台H3C MSR2600路由器作为主路由(固定IP地址),分公司一台深信服AC1000-A400上网行为管理器路由模式(拨号上网)两端如何建立ipsecvpn,(我都是 ...

回复

新手078326 发表于 2024-5-1 11:19
一起来学习,一起来学习
新手612152 发表于 2023-11-27 20:16
您好 请问下这个问题解决了吗?如果没有解决,可以跟帖说明;如果已经解决,希望分享下处理结果
谢谢
jan 发表于 2022-11-15 09:05
总部也有一台深信服AC1000-A400上网行为管理器
新手899116 发表于 2022-11-10 20:30

是什么问题,可以贴图吗
新手780102 发表于 2022-11-7 23:37
根据日志分析哪里有问题,再做配置的修改
卢汉寿 发表于 2022-11-3 10:14
配置没问题的话,找400工程师抓包分析看一下
Mr程 发表于 2022-11-3 08:50
总部也有一台深信服AC1000-A400上网行为管理器(旁路模式)
有多少艾克以从来 发表于 2022-11-2 19:47
看日志啊,根据日志分析哪里有问题,再做配置的修改
新手650001 发表于 2022-11-2 16:11
本帖最后由 新手650001 于 2022-11-2 16:14 编辑

AC/SG设备支持和友商进行标准的IPSEC VPN对接,但是需要满足以下条件:
1、AC路由部署

2、确保SANGFOR设备序列号里有分支授权

3、两端设备能正常上网

4、对方支持标准的IPSEC VPN功能

5、两端的内网网段不能冲突

AC的SANGFOR VPN怎么配置
AC/SG 6.1及之前版本,在【VPN】模块:
AC/SG 11.0-AC12.0.44版本,在【VPN】模块:
AC/SG 13.X和AC/SG12.0.47版本,在【系统管理】-【VPN】模块:
具体配置步骤如下:
1、DLAN总部:需要配置webagent、虚拟IP池(非必配)、用户管理、本地子网(需要放通多个网段资源是需要配置)
2、DLAN分支:只需配置连接管理、本地子网(需要放通多个网段资源是需要配置) 本地子网填写是本端非LAN口网段地址
3、DLAN移动:安装DLAN移动端软件,配置基本设置与主连接参数设置 PDALN安装对接配置详情:建议参考链接:点击这里
AC/SG的SANGFOR PDLAN配置详情,建议参考链接:点击这里 AC/SG的SANGFOR VPN互联配置详情,建议参考链接:点击这里


AC/SG 第三方VPN怎么配置?
1、确定配置标准IPSEC的前提条件
A:如果需要配置的标准VPN对端设备不是SANGFOR设备,需要确保SANGFOR设备【系统管理】-【系统配置】-【序列号】-【设备序列号】-【分支机构授权】里有分支授权
B:两端设备能正常上网,并且至少保证有一端有固定公网IP
2、配置第一阶段,确定传输模式,对通信双方进行身份认证并在两端建立一条安全通道(采用主模式或者野蛮模式)
3、配置安全选项,包括协议,认证算法,加密算法
4、配置第二阶段,在上述安全通道上协商IPSEC参数,设置出入站策略
更多配置详情,建议参考:点击这里



H3C MSR2600的可以参考这个
https://zhiliao.h3c.com/Theme/details/139827