深信服社区»版块 安全类 行为管理AC IPsecVPN对接成功后的2个问题向各位求助

IPsecVPN对接成功后的2个问题向各位求助

查看数: 1568 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2022-11-9 10:49

正文摘要:

公司总部H3C路由与分公司深信服AC已经成功建立IPsecVPN。 问题1:但是目前只能单通(分公司可以访问总部业务正常,总部无法访问分公司不能ping通) 问题2:长时间(上班时间基本正常,第二天上班发现断开)没有业务流 ...

回复

小鱼儿 发表于 2022-11-18 11:48
好像是两端生存时间不一致造成的吧
best_ws 发表于 2022-11-18 11:43
问题1:看看H3C是否有安全策略导致。通过抓包到数据包是否从分支到总部了没有
问题2:核对双方的IPsec的检测机制比如DPD、ISAKMP存活时间等参数是否一致。
不二心热饭 发表于 2022-11-15 11:22
问题1,建议检查对比两端抓取的感兴趣流
问题2,建议对比两端关于vpn 第一阶段 第二阶段生存时间,然后就是vpn建立连接的发起方式,是否是被动发起还是主动发起,把两端的参数进行调整测试
新手612152 发表于 2022-11-11 22:10

发个截图吧  光凭描述不太好判断问题
新手780102 发表于 2022-11-11 21:55
找在线客服或400工程师吧!
新手899116 发表于 2022-11-9 23:40
找在线客服或400工程师吧!
新手650001 发表于 2022-11-9 15:25
AC设备VPN频繁断开怎么排查?

1、尝试修改VPN传输模式(分支设备的连接管理处修改),看是否修复

2、修改总部VPN连接的端口,改成常用的低端口,如81等,避免运营商对高端口做限制

3、如果有设置VPN的多线路策略,修改多线路策略看是否稳定

4、反向连接,把原来的VPN分支端和总部端配置互换,改成由另一端发起连接,看是否稳定,或者将直连改成非直连试下


AC和第三方对接IPSEC怎么解决分支之间互访?

AC和第三方对接IPSEC可以实现分支之间互访,在分支之间将对端的网段加入出入站即可
tianjt 发表于 2022-11-9 14:00
找在线客服或400工程师吧!