深信服社区»版块 安全类 下一代防火墙NGAF GRE透传问题?

GRE透传问题?

查看数: 2404 | 评论数: 9 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-6-22 08:33

正文摘要:

AF网关部署,内网直连思科核心,在思科核心上设置GRE 和对段建立tunnel 隧道,要经过防火墙,请问AF需要做哪些设置?

回复

新手494742 发表于 2019-5-17 16:04
提示: 作者被禁止或删除 内容自动屏蔽
深拥 发表于 2017-6-23 08:40
先明确你的要求的。不然的话防火墙不知道自己要做什么,除非你直接放通防火墙了
dhf 发表于 2017-6-23 08:29
学习一下
qinpeng 发表于 2017-6-22 23:25
额你同如果没有特殊的设置的话,防火墙默认放通所有的规则和端口即可。不过得看看gre对接的vpn隧道条件配置是怎么样的。
北回归线 发表于 2017-6-22 22:26
放通相应的规则即可了。ALG穿透应该是默认开启的
撒么 发表于 2017-6-22 18:47
学习一下
陈智强 发表于 2017-6-22 09:20
深粉 发表于 2017-6-22 08:49
首先你是不是得把思科和对端建立tunnel隧道的条件是什么明确一下呢,比如 需要哪些协议、端口等,这样才知道在af里面改做哪些操作来满足你的条件呀
zhangxin 发表于 2017-6-22 08:45
af网关模式,下接一台交换机,最好把网络拓扑发出来一下,一般来说,af路由模式,对接核心交换机的口也要是路由模式