×

深信服社区»版块 安全类 下一代防火墙NGAF 深信服与华盾第三方对接无法通信

深信服与华盾第三方对接无法通信

查看数: 2436 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-5-18 11:23

正文摘要:

图1:某公司防火墙DLAN状态

回复

◇◆□乱拳打死老司机□◆◇ 发表于 2018-5-22 14:37
您好,您的问题是否已经解决。
一般第三方对接不上,在设备的系统日志都是有提示的,会提示是什么原因造成的,建议您将您的日志贴上来看一下,或者您这边条件允许的话可以重新配置一下看看的。
黄忠 发表于 2018-5-18 14:27
两端的对接模式都不一样啊,把某公司的改为主模式,然后把其他秘钥和对接的加密算法都改为一样,具体可以查看某公司的日志信息
难回归线 发表于 2018-5-18 13:34
您好,对接不上,麻烦截图一下日志提示的是什么,谢谢。
誓言落寞了年华 发表于 2018-5-18 11:47
誓言落寞了年华 发表于 2018-5-18 11:46
某公司的标准IPSEC遵循的是国际标准的IPSEC VPN协议,只要其他厂商的VPN也是用的是标准的IPSEC协议,那某公司的VPN设备就支持和该设备进行VPN对接。
1、设置第一阶段,双方身份认证,设置参数和其他厂家保持一致
2、按协商好的IPSec参数对数据流进行加密、hash等保护,保持和其他厂家配置一致
3、第二阶段,在上述安全通道上协商IPSec参数,配置出入站策略
具备条件
1、某公司设备需要第三方对接授权数
2、支持标准的IPSEC协议
3、映射UDP500、4500端口
4、放通50、51协议
某公司DLAN模块中的标准IPSEC功能,从DLAN 4.X第一个版本开始支持网关模式下使用主模式和野蛮模式进行标准IPSEC互联,从DLAN5.0开始支持单臂模式下进行标准IPSEC主模式和野蛮模式的互联。综上,要进行标准IPSEC互联,如果您的某公司设备是网关模式进行部署的,那只要您的某公司VPN设备DLAN版本属于DLAN4.X以上即可,如果您某公司VPN设备是单臂模式部署,那要进行标准IPSEC互联,则需要您设备的DLAN版本在DLAN5.X以上(具体DLAN版本可以用升级客户端工具登录设备进行查询)