深信服社区»版块 安全类 下一代防火墙NGAF ipsec第三方对接成功,但是无法访问内部其他地址 ...

ipsec第三方对接成功,但是无法访问内部其他地址

查看数: 6101 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2019-2-21 11:07

正文摘要:

本帖最后由 紫木 于 2019-2-21 11:21 编辑 用NGAF的ipsec vpn跟第三方微软云进行对接,对接成功,NGAF地址是192.168.10.1。然后NGAF作为总部和其他地方的VPN连接着的。其他地方连接进来的ip是192.16.107.1(某公 ...

回复

新手756451 发表于 2019-2-22 00:47
了解了解
feeling 发表于 2019-2-21 15:39
了解一下
社区智能服务小组_慧慧 发表于 2019-2-21 11:20
您好,请问您的路由情况是否方便截图看下呢?
AF下方应该是三层核心、核心上是直接一条默认路由指向的AF的内网口么?
且这边确认下,您对端的ip是否可以ping通AF的内网口ip,AF设备这边的内网访问对端内网是否正常呢?
PC9527 发表于 2019-2-21 11:17
对接上之后,请问出站是否包含我方需要访问的地址段?入站是否包含了对方需要来访问的地址段?那个提示建议核对配置是否一致。
sangfor_1155 发表于 2019-2-21 11:16
出站策略这边对应的安全选项建议您两端设置为一致
Janbos 发表于 2019-2-21 11:09
本地子网列表里面把内网其它网段添加了没
PC9527 发表于 2019-2-21 11:42
回复紫木:我看了你下面的回复,正常来说,这种架构需要在分支写隧道路由到微软云端,微软云端也要写路由到分支的。