深信服社区»版块 安全类 下一代防火墙NGAF MIG4.3与AF6.3之间的IPsecVPN连接问题

MIG4.3与AF6.3之间的IPsecVPN连接问题

查看数: 2490 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-1-6 17:54

正文摘要:

在AF中已经看到192.168.200.2这台MIG连上AF,但是不能访问AF下的应用。 MIG端网络架构:电信光猫---华为AR161-S路由器(外网口自动获取光猫地址192.168.1.X,内网口地址192.168.200.1)---交换机---MIG(单臂部署 ...

回复

feeling 发表于 2019-1-17 18:40
了解一下
来来来 发表于 2019-1-17 17:13
ip route-static 10.10.0.0 255.255.252.0 192.168.200.2
路由器加了一条路由正常了
ie5000 发表于 2019-1-10 09:48
看评论长知识
乱拳打死老司机 发表于 2019-1-9 15:40
MIG单臂若是主动发起IPSEC的协商,则不需要在出口设备做UDP500、4500的端口映射。若是对方主动来连接我方,则需要在出口设备做UDP500、4500的端口映射,并且设置相应的路由
sangfor_1155 发表于 2019-1-7 15:41
您好 ! 请问下这个问题解决了吗?如果没有解决,可以跟帖说明;如果已经解决,希望分享下处理结果
谢谢!
哒哒哒 发表于 2019-1-7 09:10
您好,首先,确认下你是做的sangfor vpn还是标准的IPSEC VPN
如果是sangfor vpn看下总部的本地子网是否添加

如果标准的IPSEC  VPN,建议您看下两边的出入站是否正确,隧道建立起来说明第一阶段是正确的,检查第二阶段,可以根据系统日志的错误和调试日志的提示做参考排错
yzy 发表于 2019-1-6 18:23
1、两端的都是某公司设备建议做sangfor vpn  简单容易
2、查看两端的出入站是否都包含这应用服务器的网段,AF应用网段需要做入站转发,MIG需要做应用网段的入站转发
yzy 发表于 2019-1-6 18:35
回复来来来:交换机是否添加路由,单臂模式需要在交换机或者路由器中添加到AF内网的应用网段,下一跳交给MIG设备的LAN口IP