1、查看总部或者分支的DLAN状态中对应隧道的连接情况,是否存在频繁断开、连接(如存在,建议流转L3);
2、确认子网列表中是否发布了需访问对端的本端IP网段:
注:sangforvpn会自动发布勾选为内网口的地址所在的网段,无需重复发布:
8032版本以下子网发布:
![]()
8035以上子网发布:
3、查看区域配置中,是否添加了vpntun口(如没有任何区域存在此接口则代表未添加),如有添加,查看应用控制策略是否放通其数据的互访,可以开启定向直通测试是否恢复;
PS:AF8.0.50开始必须要手动将vpntun口添加区域,并配置应用控制策略放通vpntun口所属区域和内网区域之间互访数据
若已添加区域,建议检查地址转换配置中,是否存在相关区域的引用(会包含在any区域中),导致数据源目做了nat,导致互访不通。
5、AF8.0.50开始,新架构设备默认的路由优先级顺序进行调整,默认为:
【直连路由】>【策略路由】>【VPN路由】>【静态路由/动态路由】>【默认路由】,
AF8.0.59开始支持自定义路由优先级
6、确认配置无误,则可通过抓包判断数据是否正常发出,详情请参考:
【AF】SANGFOR VPN不通问题抓包分析思路