深信服社区»版块 安全类 下一代防火墙NGAF 已知 本地是深信服 AF 对端是 深信服AC 已经用深信服IPS ...

已知 本地是深信服 AF 对端是 深信服AC 已经用深信服IPSEC VPN

查看数: 2674 | 评论数: 10 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-11-7 16:17

正文摘要:

已知 本地是某公司 AF 对端是 某公司AC 已经用某公司IPSEC VPN 进行 Site to Site 链接 后来为了部署视频会议设备,做了全映射,但是发现vpn就无法链接了,全映射关闭就正常了。 请问是我配置问题,还是设备问题, ...

回复

社区智能服务小组_慧慧 发表于 2018-11-10 09:28
您好 请问下这个问题解决了吗?如果没有解决,可以跟帖说明;如果已经解决,希望分享下处理结果
谢谢
智能伙伴 发表于 2018-11-8 14:38
原来如此
晒晒月亮 发表于 2018-11-8 14:24
sangfor VPN用了TCP,UDP的4009端口,映射了全端口会有冲突的
痴笑Memory 发表于 2018-11-8 11:20
各映射各的,多添加几条的事
yzy 发表于 2018-11-7 20:26
做了全部映射会导致所有的端口都给了全映射的IP,导致IPSEC VPN端口断开无法连接
建议只映射需要使用的端口,不要全映射
哒哒哒 发表于 2018-11-7 17:10
建议将各个设备使用的端口各自映射,禁止冲突
社区智能服务小组_慧慧 发表于 2018-11-7 16:23
您好。您将您的全部端口都映射给了视频会议。这样就包括了vpn建立的4009端口。找不到相关端口。则无法进行一个vpn对接的
不建议做全端口映射。如果要做。可以在端口范围里剔除tcp,udp 4009端口
zhb 发表于 2018-11-7 16:20
因为你把VPN用到的端口也映射给视频了,VPN当然不通了,
视频用到哪些端口映射哪些端口
LuckySam 发表于 2018-11-7 16:20
对的,都是网关