深信服社区»版块 安全类 下一代防火墙NGAF AF与华为锐捷网关建立IPsec VPN

AF与华为锐捷网关建立IPsec VPN

查看数: 332 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2025-9-8 23:46

正文摘要:

问题背景:锐捷网关为EG210G-P-E,AF对接第三方路由器IPSEC一直不通, 配置截图如下: 服务端: 这边确实发出去报文了,没有收到对端相应,连接状态也是提示服务端没有响应。不知道怎么回事请各位专家看看哪里问题 ...

回复

七星海棠 发表于 2025-9-12 16:43
非直连出口场景的话,需要配置UDP500和4500的端口映射,并且开启NAT穿越NAT-T
大智哥 发表于 2025-9-12 08:53
对端的服务端配置的是动态地址,可以配置成规划的静态地址,问题可能是拿不到地址造成的。
王老师 发表于 2025-9-9 13:52
感觉有点复杂,联系三方400专家一起来分析下比较好
王老师 发表于 2025-9-9 13:51
通过AF的IPSEC VPN 调试日志可以看到具体哪个环节报错
阿茶 发表于 2025-9-9 11:04
这个问题建议您提供已做排查过程,联系400专家分析下
andy_AAAAA 发表于 2025-9-9 10:50
通过AF的IPSEC VPN 调试日志可以看到具体哪个环节报错