深信服社区»版块 安全类 下一代防火墙NGAF 有深信服AF和H3C(总部) ipsec vpn对接成功的案例吗? ...

有深信服AF和H3C(总部) ipsec vpn对接成功的案例吗?

查看数: 1579 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-7-13 11:34

正文摘要:

本帖最后由 新手881225 于 2018-7-13 14:11 编辑 这是日志信息

回复

ie5000 发表于 2018-7-20 15:44
学习学习,只对过某公司和某公司的
赵zj 发表于 2018-7-19 10:30
对接华三是没问题的,我都对过好多。你这个应该是出入站设置的有问题,建议排查一下
sailyang 发表于 2018-7-19 09:52
基本都可以的 协议一样就行
zhb 发表于 2018-7-14 00:52
qinpeng 发表于 2018-7-13 23:57
楼主你好 对接的话 其实大同小异 AF的第三方VPN可以与支持标准IPSEC VPN协议的厂商设备对接   所有只要保证两端的配置都保持一致就可以的  需要注意的是AF的标准IPSEC VPN对接是只支持隧道模式,这是默认配好的,需要对方修改为隧道模式,也就是野蛮模式。从这个错误提示上面可以看出你应该是入站策略和H3C那边的配置不一致 导致第一阶段协商成功了 第二阶段就是起不来  这个需要检测下相互的配置  如果可以的话可以简单画个拓扑图出来我们一起分析下
yzy 发表于 2018-7-13 19:42
这里有个AF对接华三的问题,楼主看一下是否合适
http://bbs.sangfor.com/forum.php ... 9919&highlight=
新手421771 发表于 2018-7-13 13:25
除了出入站规则其他的都一样就行,
婷哥哥 发表于 2018-7-13 13:14
对接成功案例是有的,但是当时并咩有i截图之类的
楼主可以把您那边的环境贴出来,大家帮助您分析一些注意事项或者排错步骤