深信服社区»版块 安全类 下一代防火墙NGAF ipsec vpn 如何连接vlan 网段

ipsec vpn 如何连接vlan 网段

查看数: 2071 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-4-5 18:21

正文摘要:

网络解构如下: vpn 均为某公司下一代防火墙协议IPSec  vpn 连接好后,只能ping同 10.1.255.253 这个网段。希望做到的是能ping 通192.168.3.10 这个网段。求各位大神指点指点。谢谢 ...

回复

qinpeng 发表于 2017-4-6 09:18
分支vpn设备添加子网就是让这一段的数据走vpn隧道,并且你要写好回包路由指向核心,这样数据就知道怎么走了,这是网络基础知识呢,如果楼主还不理解可以参考此贴 http://bbs.sangfor.com.cn/plugin ... abase&tid=25384
努力 发表于 2017-4-6 09:07
一般情况都是没有添加本地子网和回包路由
Sangfor闪电回_小丸子 发表于 2017-4-6 08:58
您好  楼上“tyjhz”说的没错,需要在分支vpn设备里面添加多子网192.168.3.10 目的就是想对端(总部)宣告在分支有192.168.3.10段的数据需要进入vpn隧道,并且需要在分支vpn设备里面添加到192.168.3.10段的回包路由、下一跳指向交换机10.1.255.253
谢谢
北回归线 发表于 2017-4-5 21:00
在分支的防火墙上添加下本地子网,另外还要确保分支的防火墙到内网有路由
小伙,不错 发表于 2017-4-5 20:52
在设备上添加本地子网列表,默认情况下只会发布设备lan直连的那个网段,跨三层情况下需要在本地子网列表添加
tyjhz 发表于 2017-4-5 18:43
首先在设备中添加本地子网,其次看看对端设备是怎么部署,如果是单臂部署看看有没有在VPN的网关设备上添加到这些网段的回包路由指向VPN的LAN口地址