本端深信服防火墙,版本8.0.85,有固定IP,对端别的厂家的防

新手544066 1210

{{ttag.title}}
本端深信服防火墙,版本8.0.85,有固定IP,对端别的厂家的防火墙,没有固定IP,怎么配置IPSEC 做为响应者,对端做为发起者建立连接?
别的厂家的也有一边是固定IP,一边拔号的,可以正常建立连接,深信服的设置了怎么都连接不上。

解决该疑问,预计可以帮助到 18635 人!

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

旭阳 发表于 2025-10-31 13:54
  
注意第一阶段和第二阶段的加密算法两端要保持一致,看vpn日志,问题出现在哪里
王老师 发表于 2025-10-31 08:28
  
对端防火墙配置要点
发起者配置:
选择动态IP作为本端标识。
配置与深信服防火墙一致的预共享密钥、加密/认证算法、DH组。
启用野蛮模式协商。
NAT穿越:
若对端位于NAT后,需配置NAT-T(NAT Traversal)并开放UDP 500/4500端口。
王老师 发表于 2025-10-31 08:26
  
1. 深信服防火墙基础配置
接口与区域:
确认公网接口(如eth0)已配置固定IP,并划分至“外网区域”。
内网接口(如eth1)划分至“内网区域”,并放通区域间流量。
启用IPSec服务:
进入【网络】→【Sangfor】→【IPSec VPN】→【VPN运行状态】,勾选“开启VPN服务”。
2. IKE阶段配置(第一阶段)
关键参数:
协商模式:选择野蛮模式(Aggressive Mode)(对端无固定IP时必需,因主模式需固定IP标识身份)。
预共享密钥:与对端协商一致(如test@1234)。
加密算法:选择双方支持的算法(如AES-256)。
认证算法:选择SHA-256等强认证算法。
DH组:选择DH Group 14或更高(确保密钥交换安全)。
生命周期:建议86400秒(与对端一致)。
操作路径:
进入【网络】→【Sangfor】→【IPSec VPN】→【第三方对接】→【第一阶段】,点击“新增”。
填写对端设备信息(对端类型选“动态IP”),配置上述参数。
3. IPSec阶段配置(第二阶段)
入站策略:
定义对端内网网段(如192.168.2.0/24)为源地址,本端内网网段(如10.0.0.0/24)为目的地址。
选择第一阶段配置的设备名称,允许开放的服务(如ESP协议)。
出站策略:
定义本端内网网段为源地址,对端内网网段为目的地址。
配置与入站策略一致的加密/认证算法。
操作路径:
进入【网络】→【Sangfor】→【IPSec VPN】→【第三方对接】→【第二阶段】,分别配置入站/出站策略。
4. 安全选项配置
算法组合:
检查是否存在与对端一致的认证算法(如SHA-256)与加密算法(如AES-256)组合。
若无,点击“新增”或“编辑”添加组合。
NAT穿越:
启用NAT穿越(NAT Traversal),确保IKE报文能穿透NAT设备。
若对端位于NAT后,需在深信服防火墙配置UDP 500/4500端口映射。
5. 路由与ACL配置
静态路由:
添加到对端内网网段的路由,下一跳指向IPSec隧道接口。
访问控制列表(ACL):
放通本端内网到对端内网的流量(如允许ESP协议、ICMP等)。
小鱼学安全 发表于 2025-10-30 19:00
  
一般是你们这边深信服防火墙作为发起端,对面是响应端,

等我来答:

换一批

发表新帖
热门标签
全部标签>
2025年技术争霸赛
新版本体验
纪元平台
GIF动图学习
功能体验
每日一问
标准化排查
技术盲盒
信服课堂视频
高手请过招
【 社区to talk】
产品连连看
安装部署配置
运维工具
VPN 对接
2023技术争霸赛专题
MVP
卧龙计划
秒懂零信任
每周精选
安全效果
畅聊IT
答题自测
专家问答
技术笔记
技术圆桌
在线直播
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
用户认证
原创分享
解决方案
sangfor周刊
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
华北区拉练
天逸直播
以战代练
技术晨报
平台使用
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
社区新周刊
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案
声音值千金
工具体验官
产品知识周周练
产品体验官

本版版主

37
46
47

发帖

粉丝

关注

0
4
1

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人