深信服社区»版块 安全类 下一代防火墙NGAF 【配置指引】深信服防火墙与飞塔防火墙IPSec VPN对接配 ...

【配置指引】深信服防火墙与飞塔防火墙IPSec VPN对接配置指南

查看数: 12626 | 评论数: 11 | 收藏 5
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2025-11-3 18:11

正文摘要:

本帖最后由 小懒 于 2025-11-4 09:15 编辑 一、引言:跨品牌互通的艺术在如今复杂的企业网络架构中,跨品牌设备间的安全互通变得越来越重要。本文将以深信服防火墙与飞塔防火墙的IPSec VPN对接为例,为您提供详细 ...

回复

赵秋明 发表于 2026-4-26 10:48
写的非常清晰,参考后已帮助解决现场问题。
新手060336 发表于 2026-4-8 09:25
写的非常清晰期待再次产出该类优质帖子
新手393524 发表于 2026-3-25 13:19
问题一:隧道无法建立
现象:隧道状态为“协商中”或“断开”。排查清单:
密钥:预共享密钥是否完全一致?
地址:是否填写了正确的公网IP?
核心参数:确保加密算法、认证算法、DH组等一致。
网络:检查公网IP是否路由可达,防火墙命令行ping对端公网IP。
端口:确保UDP 500和UDP 4500端口未被阻塞。



问题二:隧道已连接,但无法Ping通
现象:隧道已连接,但流量不通。排查清单:
感兴趣流:检查双方的子网配置是否正确。
PFS:确认是否启用且一致。
安全策略与路由:确保安全策略正确配置,路由表指向VPN接口。
张一文 发表于 2026-3-13 10:41

写的非常清晰期待再次产出该类优质帖子
我是新手333 发表于 2026-3-2 11:17
写的很清晰,很有帮助。
沉默的代码 发表于 2026-2-27 09:20

写的非常清晰,我直接打赏一手,期待再次产出该类优质帖子
新手360080 发表于 2026-1-16 08:46
非常优秀,学习深受感悟
Tough_future 发表于 2026-1-6 09:51
写的非常清晰期待再次产出该类优质帖子
高磊星 发表于 2026-1-6 09:21
写的非常清晰期待再次产出该类优质帖子