一个Sangfor Ipsec VPN与Netgear VPN野蛮模式对接的成功案例
  

pony 28517

{{ttag.title}}
    网络环境:总部sangfor网关模式接专线,分部netgear带有8个交换端口的VPN 防火墙,实现总部与分部对接。
实现过程:在论坛上下载了与netgear对接的文档,看了后满以为可以轻松解决,但事与愿违……配置文档只有Netgear第一阶段的配置,而且只对生存期做了特别的提醒,容易出错的第二阶段却没有出现。
开始测试,登录Netgear设备后,点击IKE Policies,设置第一阶段,如下图:

配置好两端的连接后,最开始提示第一阶段已经完成,但第二阶段就停滞不前了,开了调试日志,十几分钟都没有显示出真正的出错原因,本着不甘心的态度,在Netgear控制台进行了多次重新连接后,人品终于爆发了,救命稻草终于出现,如图:

居然是生存周期类型不匹配,导致第二阶段失败,检查了半天没查出个所以然,最后才在netgear的界面上发现"SA life time"的单位有两个:"second"和"kbyte",默认是1440和10000,刚看到这个,估计正常人都会觉得默认是第一个单位吧,要不是sangfor给出错误日志,你会猜到是这里出了问题?客服反馈先前就有代理商都没测试成功,估计就是这里出了问题!本着试一试的心态,将kbyte默认的数字删了,填上了0 ,如图:

    再测试连接…………第二阶段连接终于宣告成功!

如果连接成功,则Action显示为DROP,否则Action显示为CONNECT:

题外话:其实一开始测试的时候,拿了两端都是ADSL拨号的部署模式来测试,但后来发现netgear第二阶段的配置有个必须要填的"Remote VPN Endpoint",可以填公网地址,还有域名,所以只有将sangfor对接的临时IP地址填上去,才可以对接成功,当然,由于不是固定ip,下次就不能再连接了。如果通过花生壳动态域名什么的申请个免费的域名,估计还是可以连接成功吧,但申请的时候,不要太长,因为这坑爹的设备只允许域名填32个字符!

打赏鼓励作者,期待更多好文!

打赏
3人已打赏

dhf 发表于 2025-5-26 11:02
  
感谢楼主的精彩分享,有助工作!!!
taoyb 发表于 2024-4-11 13:16
  
感谢作者分享 期待更多好文
小鱼儿 发表于 2024-4-11 13:16
  
感谢作者分享 期待更多好文
蔺嘉宾 发表于 2024-4-11 13:13
  
感谢作者分享 期待更多好文
鲤鲤 发表于 2024-4-11 13:13
  
感谢作者分享 期待更多好文
小小胖 发表于 2024-4-11 13:09
  
感谢作者分享 期待更多好文
小德 发表于 2024-4-11 13:09
  
感谢作者分享 期待更多好文
taoyanbin 发表于 2024-4-11 13:05
  
感谢作者分享 期待更多好文
飞飞侠 发表于 2024-4-11 13:05
  
感谢作者分享 期待更多好文
发表新帖
热门标签
全部标签>
有一说一
纪元平台
功能体验
存储
专家分享
迁移
新版本体验
每日一问
信服课堂视频
标准化排查
GIF动图学习
虚拟机
每周精选
项目案例
地址转换
追光者计划
技术笔记
安全攻防
问题分析处理
流量管理
终端接入
「智能机器人」
专家说
声音值千金
工具体验官
答题自测
上网策略
资源访问
排障笔记本
产品预警公告
技术晨报
升级
日志审计
解决方案
设备维护
技术争霸赛
以战代练
场景专题
社区新周刊
全能先锋系列
产品连连看
VPN 对接
功能咨询
秒懂零信任
文档捉虫
齐鲁TV
高频问题集锦
【 社区to talk】
云化安全能力
产品解析
2025年技术争霸赛
安装部署配置
测试报告
SDP百科
华北区交付直播
行业实践
MVP
每日一记
运维工具
原创分享
sangfor周刊
SANGFOR资讯
授权
玩转零信任
山东区技术晨报
故障笔记
排障那些事
升级&主动服务
产品知识周周练
畅聊IT
专家问答
技术圆桌
在线直播
信服故事
卧龙计划
平台使用
技术盲盒
北京区每日一练
产品动态
用户认证
技术顾问
POC测试案例
安全效果
关键解决方案
S豆商城资讯
2023技术争霸赛专题
天逸直播
产品体验官
VMware替换
网络基础知识
华北区拉练
西北区每日一问
热门活动
高手请过招
2024年技术争霸赛

本版版主

127
331
368

发帖

粉丝

关注

1
0
0

发帖

粉丝

关注

本版达人

你咋不高兴

本周建议达人

壹加壹网络

本周分享达人