深信服社区»版块 安全类 下一代防火墙NGAF 如何配置总部AF多出口配置IPsec VPN与分支对接 ...

如何配置总部AF多出口配置IPsec VPN与分支对接

查看数: 2112 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-9-10 12:24

正文摘要:

总部的AF有2条出口线路(一条电信、另一条联通),分支为第Fortigate Firewall或其它品牌IPSec VPN设备。 有些使用电信的分支通过IPsec VPN与总部的AF互联,连接总部AF的电信接口; 有些使用联通的分支通过IPsec VPN ...

回复

新手780102 发表于 2020-2-21 09:38
这是在实践中发现了问题啊!
Tong 发表于 2018-9-11 13:45
深心服得到的回复是不支持这种场景,只能使用物理接口,晕。
qinpeng 发表于 2018-9-10 23:58
楼主你好 既然你子接口都能启用了IPSECVPN了 因此第二个子接口应该也是可以滴  你方便把这些配置截图上来看看吗?还有简单的拓扑。还有你说如果在物理接口启用Ipsec, 则VPN怎么配置都通不了。这个不对啊 你物理接口的话是不是没有配置对?你设备有多少个口 直接配置物理接口对接运营商这样不行吗?
zhb 发表于 2018-9-10 20:32
两个wan口都是物理口吧,为啥要起子接口
社区智能服务小组_慧慧 发表于 2018-9-10 19:46
您好。AF7.5.1的版本才开始支持第三方对接的互备。且需要主的线路故障了备的线路才会起来。
请问您是否是两个子接口连的同一个分支呢?
yzy 发表于 2018-9-10 12:42
楼主的是什么版本,AF7.5.1才支持第三方对接多线路选路互备