请教SSLVPN的IPsecvpn对接的两个技术问题。

金龙鱼 3456

{{ttag.title}}
本帖最后由 金龙鱼 于 2017-6-22 19:43 编辑

目前我在总部放置了一台测试sslvpn,单臂部署模式,版本为7.3R3,分子公司放了一台测试AC,兼做防火墙,上网行为管理同时和总部对接IPSecVPN.
测试一周左右了,IPsecvpn很稳定,速度也很快。
但是目前在自己构想的技术方案中,有两个技术问题,不知道在咱们的产品中能否满足。
我的拓扑图如下:

一、总部的防火墙接了两个ISP线路,一个联通,一个电信,目前分子公司AC是通过在防火墙映射联通IP 4009端口到内网SSLVPN设备后,建立的IPsecVPN通道,我想分子公司AC能否同时再与总部电信的IP建立IPSecVPN通道,这样,我联通ISP故障后,分子公司也能通过电信ISP访问总部数据。
我看ipsecvpn的基本设置中有一个主webagent和一个备webagent,不知道是否是我需要的功能。
看文档,说是webagent可以有多个IP地址,IP1#IP2:4009,如此是不是可以满足我这个需求呢,求证实。

二  我想分子公司通过ipsecvpn通道到总部单臂部署的sslvpn服务器后,访问总部服务器之前,也就是离开sslvpn服务器的时候,将分子公司过来的源IP地址,转换成sslvpn服务器的LAN口IP地址。这样的话,我就不用在核心三层交换机上写到分子公司的回程路由了,将来我要考虑在分子公司和总部建立企业专线,走动态路由,一旦企业专线故障,动态路由消失,那么分子公司的数据会自动通过ipsecvpn通道到总部。
咨询了400工程师,说可以增加一条nat代理上网策略,将源接口VPN的分子公司网段,目标接口是LAN的服务器IP网段,转换为目标接口IP(SSLVPN的LAN口IP)。我现在总部,即使设置了也无法测试,所以想在这里再核实一下。
谢谢!

ipsecvpn.jpg (37.48 KB, 下载次数: 62)

ipsecvpn.jpg

nat.jpg (27.98 KB, 下载次数: 48)

nat.jpg

该疑问已被 解决,获得了 20 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

1、备份的方式,直接在webagent里面写多地址就可以实现了。
2、这个实现是没问题的,具体还得看您的具体的网络规划,我们有实施过案例
本答案是否对你有帮助?
北回归线 发表于 2017-6-22 22:19
  
1、备份的方式,直接在webagent里面写多地址就可以实现了。
2、这个实现是没问题的,具体还得看您的具体的网络规划,我们有实施过案例
nihongliang 发表于 2017-6-22 23:04
  
没有问题,放心做
qinpeng 发表于 2017-6-22 23:19
  
1.楼主也想到了webagent的功能,是可以实现的,配置多个webagent的地址即可。
2.这个问题按照400的方法是可以的啊,之前我都实施过类似的,楼主可以放心测试
金龙鱼 发表于 2017-6-23 08:08
  
非常感谢各位热心朋友的答复。之前一直用sslvpn功能很多年了,发布web地址链接,非常好用。
现在发现,咱们的sslvpn设备真是功能强大,没有做不到的,只有想不到的。
dhf 发表于 2017-6-23 08:22
  
没有问题,放心做
深拥 发表于 2017-6-23 09:38
  
写过备份的webagent就可以了,当然你总部有域名最好
新手425884 发表于 2019-5-17 16:06
  
没有问题,放心做

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
新版本体验
功能体验
产品连连看
标准化排查
安装部署配置
纪元平台
高手请过招
安全效果
GIF动图学习
【 社区to talk】
解决方案
安全攻防
升级
用户认证
秒懂零信任
社区新周刊
信服课堂视频
畅聊IT
答题自测
专家问答
技术笔记
技术圆桌
在线直播
MVP
网络基础知识
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
原创分享
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
技术晨报
平台使用
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版达人