深信服社区»版块 安全类 零信任aTrust 请教一个配置问题

请教一个配置问题

查看数: 2721 | 评论数: 9 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-7-25 15:25

正文摘要:

单位网络改造 原本SSL VPN设备(M6.6)的WAN口直连互联网(有线通) 现在需要经过上级单位的内网中转访问互联网(移动) 原本和另外一家单位 通过IPSEC VPN互联(对方是Juniper防火墙) 现在改造后上级单位分给我们 ...

回复

新手246689 发表于 2018-8-3 17:16
除了野蛮模式以外 还有其他注意事项吗? 对端单位的vpn设备(juniper防火墙)是否也要配置野蛮模式
新手246689 发表于 2018-7-30 10:01
因为我们不是很希望上级单位能访问我们内网 单臂模式就和他们联通 没有屏蔽了
新手246689 发表于 2018-7-30 10:00
一定得用单臂模式吗?网关模式在这种环境用不了?
新手246689 发表于 2018-7-26 11:27
还有对面单位修改的对端IP究竟是哪一个?是上级单位防火墙的WAN口 还是我们VPN的WAN口
新手246689 发表于 2018-7-26 11:25
请问1楼 需要设置野蛮模式吗?
qinpeng 发表于 2018-7-25 17:26
你好 我仔细看了你的描述 ,看来贵单位的网络规划之前做得不怎么规范才导致修改下网络才那么麻烦的,如果你方便的话可以简易画个拓扑图上来看看,这样比较好分析。不过听你说“由于上级单位内网IP地址段和我们单位冲突 不能使用单臂模式”这个我觉得是可以的啊,相互冲突,那总有不冲突的情况的吧,单臂模式只要给一个ip就行,前置网关做端口映射即可,关于和另一家IPSEC VPN对接的话,这个不通可以先看一下日志提示什么,SSLM6.3R1版本开始支持单臂模式使用标准IPSEC对接
yzy 发表于 2018-7-25 17:21
需要上级单位帮你映射标准的ipsec vpn端口,映射UDP500、4500端口
然后再两边对端设备中修改第一阶段协商的IP地址