深信服社区»版块 安全类 安全其他产品和资讯 请教第三方对接IPSEC互通问题

请教第三方对接IPSEC互通问题

查看数: 3192 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-9-12 11:06

正文摘要:

采用第三方对接IPSEC VPN,192.168.101.0 与192.168.100.0已经互通 如何实现192.168.99.0 与192.168.100.0互通?

回复

vito 发表于 2018-9-19 08:41
本帖最后由 vito 于 2018-9-19 08:44 编辑

这个是第三方VPN对接,可以实现的,开放出站入站策略增加一条,第三方的设备也差不多吧,可能是访问控制列表。
yzy 发表于 2018-9-12 12:26
1、是做标准的IPSEC vpn吗
2、在宽带上网设备中配置ipsec vpn 第二阶段出入站策略,出站为192.168.101.0 和192.168.0.99,入站为192.168.100.0
3、在总部设备中配置ipsec vpn 第二阶段出入站策略,出站为192.168.100.0,入站为192.168.101.0 和192.168.0.99即可
新手025998 发表于 2018-9-12 11:30
谢谢各位, 同一个对端设备,可以有多个出入站策略吗? 这个还没有试过。
婷哥哥 发表于 2018-9-12 11:15
您好,在第二阶段,有个出入站策略,将出入站策略配置上即可,可以参考我之前做的对三方对接
https://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=51146
新手631919 发表于 2018-9-12 11:14
这个需要在第三方的VPN设备上的第二阶段出站策略里面添加192.168.99.0网段,某公司的VPN设备上的第二阶段入站策略里面添加192.168.99.0网段
注释 发表于 2018-9-12 11:08
您好,这个需要在101这端写个192.168.99.0段的出站策略,然后在100这边加个99段的入站策略,谢谢。