深信服社区»版块 安全类 下一代防火墙NGAF 深信服AF-2020和飞塔620B对接,现在对接的是深信服电信 ...

深信服AF-2020和飞塔620B对接,现在对接的是深信服电信口正常

查看数: 2719 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-8-1 14:25

正文摘要:

深信服AF-2020和飞塔620B对接,现在对接的是深信服电信口正常,对接深信服联通口vpn断开连接,可能是哪里的问题,我在AF-20206.3版本下可以切换,升级到7.3口遇到该问题。 操作方法如下: 1、修改620B第一阶段的VPN对 ...

回复

zoou 发表于 2017-8-1 15:53
是不是多链路才这样的?
阿修罗 发表于 2017-8-1 15:50
可能是我没有描述清楚,是同一条VPN链路,A端是AF-2020,有电信、联通两个出口,B端为620B,只有一条电信出口。
B端链接A端的电信出口,VPN正常,链接B端的联通出口,vpn组建不了。
操作步骤是:
1、修改B端VPN的对端的IP地址,有电信地址改为联通地址。
2、修改A端IP SECVPN的多线路设置,将联通出口修改为第1位,按照要求确定,重启VPN服务。
结果是VPN连接不了
tyjhz 发表于 2017-8-1 15:16
楼主把电信的IPSEC勾选掉试试,只勾选联通线路的IPSEC,第三方对接只能选择一条线路出去
PC9527 发表于 2017-8-1 14:35
看系统日志提示具体问题出在哪里,准确定位处理
深粉 发表于 2017-8-1 14:33
如果vpn连接不成功肯定是有日志提示的,把两边的日志贴出来看看呢
tyjhz 发表于 2017-8-1 16:46
回复阿修罗:7.3楼主把接口区域那电信网口那的ipsec勾选掉如下:
,只让联通的勾选上,或者让电信为线路1,联通为线路2,然后在第一节线路出口配置那改为线路2试下。