深信服社区»版块 安全类 SSL VPN/EMM AF放在内网测试IPSECVPN和总部之间的连接,如何映射出去 ...

AF放在内网测试IPSECVPN和总部之间的连接,如何映射出去呢?

查看数: 1488 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-7-21 11:20

正文摘要:

本帖最后由 新手910855 于 2017-7-21 12:24 编辑 AF放在内网测试IPSECVPN和总部之间的连接,如何映射出去呢?谢谢补充一下: 总部那边是分支,且是H3C 20-20路由器 ...

回复

新手910855 发表于 2017-7-24 23:01
处理结果:开启udp4500和500端口映射不行,后来直接放设备到公网出口就行了,估计之前是映射的问题。希望有高手指教
北回归线 发表于 2017-7-24 21:11
1、放通udp4500和500端口
2、配置的时候需要开启nat穿透功能。
Sangfor闪电回_小丸子 发表于 2017-7-24 17:50
您好 请问下这个问题解决了吗?如果没有解决,可以跟帖说明;如果已经解决,希望分享下处理结果
谢谢
梁木 发表于 2017-7-23 16:16
标准的IPSEC使用UDP500和UDP4500,在AF所在网络的网关上面做端口映射即可,ping对端设备的网关是否能通  如果不通的话 可以先抓包看一下VPN数据的发送接收是否正常,看是那边的问题
kkk 发表于 2017-7-21 11:22
在前端设备把tcp udp 4009 端口映射出来。
深粉 发表于 2017-7-21 11:22
af做分支去连接总部只需要保证af设备本身上网(可以连接总部设备的4009端口即可),不需要把af的4009端口映射出来的