深信服社区»版块 安全类 SSL VPN/EMM 【有答案】深信服2150VPN可以穿透私网IP吗? ...

【有答案】深信服2150VPN可以穿透私网IP吗?

查看数: 3087 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-9-6 10:57

正文摘要:

我总部是深信服2150 SSL VPN,部署方式为单臂模式,总部有固守IP;分支是tp_link双WAN路由器,一条是联通的,分配有动态的公网IP,另一条是电信的,分配的是私网IP,IP为192.168.8.0/24网段的,tp_link路由器也做了 ...

回复

新手403962 发表于 2019-5-19 12:23
是不是跟私网IP有关?
新手659205 发表于 2017-9-7 14:45
问题解决了,后来在TP_link路由器里做了一条策略路由,放在第一条,源地址是所有,目的地址是总部VPN固定IP的,都走联通的WAN2出口;再做一个策略,源地址是所有,目的地址也是所有,都走WAN3出口,就可以了!
Sangfor闪电回_小丸子 发表于 2017-9-6 17:07
您好 请问下这个问题解决了吗?如果没有解决,可以跟帖说明;如果已经解决,希望分享下处理结果
谢谢
adds 发表于 2017-9-6 15:00
IPSec VPN连接无法建立原因总结起来就三种:
1、配置问题。第三方IPSec VPN三个阶段。第一阶段、第二阶段、安全选项参数有误。
2、总部配置的IP或域名无法通过公网连接。或其服务端口无法访问。
3、分支无法访问公网或无法解析总部域名。
建议结合系统维护里的维护日志配置调试。
新手659205 发表于 2017-9-6 11:12
是不是跟私网IP有关?
新手659205 发表于 2017-9-6 11:12
其它分支都可以连上,但是找不到昨天的日志信息了。。。没有了,不知为什么
Sangfor闪电回_小丸子 发表于 2017-9-6 11:04
您好 总部是深信服vpn设备且单臂模式部署、分支是tp_link路由器,两端要连接vpn只能连接标准ipsecvpn,需要满足的条件:
1.总部深信服vpn设备里面的dlan版本需要是5.x版本(可以通过查看版本信息确定)
2.总部网关需要做端口映射到sslvpn设备(UDP500、4500端口以及放通50、51协议)
3.总部sslvpn设备里面要有分支授权
对端tp_link路由器连接深信服vpn不成功麻烦检查两端的配置是否一致,日直提示什么信息
谢谢