深信服社区»版块 安全类 下一代防火墙NGAF 我部新增了一台vpn设备,旁挂在接入交换机旁边,现在问 ...

我部新增了一台vpn设备,旁挂在接入交换机旁边,现在问题

查看数: 4444 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-10-18 09:31

正文摘要:

本帖最后由 新手134663 于 2018-10-18 10:01 编辑 我部新增了一台vpn设备,旁挂在接入交换机旁边,现在问题是总部能管理到我的vpn设备,我部无法访问总部的服务器。 ...

回复

ie5000 发表于 2018-10-20 23:37
学习学习
新手134663 发表于 2018-10-18 10:26
同意回复,解决了。在PC端加条路由 route -p add  xxx(目标地址) mask  xxx(掩码) xxx(下一跳地址是vpn设备接口地址)
听慢歌 发表于 2018-10-18 10:13
VPN配置截图有吗?
yzy 发表于 2018-10-18 09:44
1、旁挂需要在核心设备添加去往总部的路由
2、总部的VPN设备需要添加非直连网段到本地子网中
3、VPN接口如果没有设置源使用LAN口去访问内网还需要在总部核心设备添加分支的回包路由
注释 发表于 2018-10-18 09:36
您好,请检查以下三方面:
1、你部的核心交换机是否写了访问总部服务器网段的下一跳交给VPN设备的LAN口地址的路由;
2、你部的要访问总部服务器的这些终端地址是否跟VPN的LAN口地址同网段,如果不同,需要在VPN里面添加本地子网;
3、检查总部的是否写了回包路由给你部这边。
adds 发表于 2018-10-18 09:34
1、总部VPN设备有没有将总部的服务添加到本地子网。
2、总部VPN设备到总部服务器是否正常。
3、VPN连接是否正常。