深信服社区»版块 安全类 下一代防火墙NGAF 深信服AF和第三方hillstone设备做IPSEC VPN ,深信服单臂 ...

深信服AF和第三方hillstone设备做IPSEC VPN ,深信服单臂部署,深信

查看数: 2228 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-2-5 16:35

正文摘要:

深信服AF和第三方hillstone设备做IPSEC VPN ,深信服单臂部署,深信服AF下面也有网段,就是这个网段ping 不通对方,其他核心层交换机上的网段ping 的通对方

回复

沧海 发表于 2020-2-18 16:00
先排查两边策略  然后抓包看吧
阿勇fxiy 发表于 2020-2-10 16:58
原来在山石里少做一条策略导致
小魚兒 发表于 2020-2-5 22:40
多网段吗?都组成功了吗?之前有试过 山石防火墙需要开check-id的
新手127617 发表于 2020-2-5 19:46
我提供一个排查思路  看有没有用   看你的描述 vpn是建立成功了  能否ping通  要看感兴趣流是否有匹配到  按你讲的单臂模式部署  并且AF上配置应该是没问题  那要看交换机上的有没有做PBR 源ip是多少的去往对端网段的 路由有没有指向单臂部署的AF 还有一个是AF上的路由是怎么写的 要看看
柚子茶 发表于 2020-2-5 19:30
您好,请问您大概的网络部署情况是怎样的呢?
af单臂部署的话,下方网络是怎么接的线呢?是否方便描述下以及告知下设备的版本呢?