深信服社区»版块 安全类 下一代防火墙NGAF 【每日一问 179期】AF IPSEC VPN场景部署GRE的必要条件 ...

【每日一问 179期】AF IPSEC VPN场景部署GRE的必要条件?

查看数: 8166 | 评论数: 40 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-7-25 09:16

正文摘要:

问题说明:AF从7.1开始,支持GRE部署,包括gre over ip、ospf 、 ipsec vpn!本期的问题是:在AF的IPSEC VPN场景中部署GRE的必要条件是什么? 奖励说明:1、本帖共400S豆奖励,前40个回复,每个回复奖励10S豆, ...

回复

网联达陈立 发表于 2017-8-3 15:25
1、NGAF 的版本至少要为7.1。
2、NGAF 要能与对端通信。
3、两端要使用IPSecVPN 建立连接。
4、VPN 内网口除了网关IP 地址外,需要再添加一个不同网段IP 地址,。此IP 地址是为了
排除VPN 入站和出站策略影响,直接让内网IP 地址走vpn 隧道通信。
新手246135 发表于 2017-8-2 17:22
1、NGAF 的版本至少要为7.1。
2、NGAF 要能与对端通信。
3、两端要使用IPSecVPN 建立连接。
4、VPN 内网口除了网关IP 地址外,需要再添加一个不同网段IP 地址,。此IP 地址是为了
排除VPN 入站和出站策略影响,直接让内网IP 地址走vpn 隧道通信。
黑色曼陀罗 发表于 2017-7-26 09:23
过来学习一下
氹组织 发表于 2017-7-26 08:49

1、AF版本至少是7.1及以上
2、AF要能与对端通信
3、两端使用IPSEC VPN建立 连接
4、VPN内网口除了网关IP地址外,要再添加一个不同网段的IP地址(为了排除VPN入站和出站策略影响,直接让内网IP走VPN隧道通信)
狗蛋 发表于 2017-7-26 08:48
1、AF版本至少是7.1及以上
2、AF要能与对端通信
3、两端使用IPSEC VPN建立 连接
4、VPN内网口除了网关IP地址外,要再添加一个不同网段的IP地址(为了排除VPN入站和出站策略影响,直接让内网IP走VPN隧道通信)
DOI 发表于 2017-7-26 08:47
1、NGAF 的版本至少要为7.1。
2、NGAF 要能与对端通信。
3、两端要使用IPSecVPN 建立连接。
4、VPN 内网口除了网关IP 地址外,需要再添加一个不同网段IP 地址,。此IP 地址是为了
排除VPN 入站和出站策略影响,直接让内网IP 地址走vpn 隧道通信。
japy 发表于 2017-7-26 08:45
1、AF版本至少是7.1及以上
2、AF要能与对端通信
3、两端使用IPSEC VPN建立 连接
4、VPN内网口除了网关IP地址外,要再添加一个不同网段的IP地址(为了排除VPN入站和出站策略影响,直接让内网IP走VPN隧道通信)

参考资料:http://bbs.sangfor.com.cn/plugin ... abase&tid=34188
哥丶珍藏版 发表于 2017-7-26 08:05
1、AF版本至少是7.1及以上
2、AF要能与对端通信
3、两端使用IPSec VPN建立连接
4、VPN内网口除了网关IP地址外,要再添加一个不同网段的IP地址(为了排除VPN入站和出站策略影响,直接让内网IP走VPN隧道通信)
7情6欲 发表于 2017-7-25 22:02
1、AF版本至少是7.1及以上
2、AF要能与对端通信
3、两端使用IPSEC VPN建立 连接
4、VPN内网口除了网关IP地址外,要再添加一个不同网段的IP地址(为了排除VPN入站和出站策略影响,直接让内网IP走VPN隧道通信)

参考资料:http://bbs.sangfor.com.cn/plugin ... abase&tid=34188