新手182831 发表于 2024-12-12 07:31
  
11111111111111111111
飞翔的苹果 发表于 2024-12-12 08:05
  
前置出口设备的配置步骤如下:
端口映射:做两个端口映射,分别将VPN端口映射到对应的多线路IP。
策略路由:设置策略路由,确保基于不同的多线路IP从不同的线路转发出去。
向上吧,少年 发表于 2024-12-12 08:32
  
MIG设备支持以下两种部署模式:
网关部署:如果需要MIG设备作为出口设备,则选择网关模式,并配置好公网地址或拨号帐号,进行上网认证和代理上网[1]。
单臂部署:在选择单臂部署时,如果有VPN业务,作为服务端需要在前置设备上映射tcp/udp 4009,并在VPN连接的网关设备上添加到对端内网的路由,下一跳指向MIG设备。如果作为分支端,只需在前置网关设备上添加去往总部的回包路由




MIG设备的路由模式部署配置步骤如下:
选择工作模式:在网络接口工作模式中选择“路由模式”。
配置接口地址:配置好内网和外网接口对应的地址。
防火墙模块配置:配置防火墙模块以支持代理上网,确保代理内网网段能够上网。
回包路由:如果有跨三层的需求,需要写回包路由。
访问控制设置:在[访问控制]-[认证选项设置]中,确保去掉[启用认证弹窗]的勾选。



以上步骤可以帮助您顺利完成MIG设备的路由模式部署配置

MIG单臂部署的配置步骤如下:
设置单臂模式:首先需要将MIG设备设置为单臂模式,并配置多线路的地址。
设置多线路检测:配置多线路检测,以便被VPN多线路策略所调用。
设置VPN线路策略:根据需求设置VPN线路策略。
建立分支账号:创建分支账号,并将其关联到VPN线路策略。



前置出口设备的配置步骤如下:
端口映射:做两个端口映射,分别将VPN端口映射到对应的多线路IP。
策略路由:设置策略路由,确保基于不同的多线路IP从不同的线路转发出去。



请注意,标准版本MIG 6.2.0版本去掉了IPSEC多线路功能,不支持与传统版本对接多线路[1]。如果您需要更详细的配置指导,可以参考这里


MIG设备LAN口的默认地址是10.254.254.253/24,保留IP地址是10.111.222.33/30,DMZ默认地址是10.254.253.253/24,管理页面访问的格式是https://IP或者http://IP:1000,比如:https://10.254.254.253http://10.254.254.253:1000

设备登录的用户名和初始密码是admin或Admin

ps:http://IP此打开方式是打开的MIG 用户认证页面,并非管理页面

注意:如果MIG设备上有多个LAN口,这些LAN是属于二层交换网口,登录控制台都是使用同一个LAN口IP地址[1]

您可以通过以下链接下载MIG 6.2.0用户手册,以获取详细的配置指导:
SANGFOR_MIG_V6.2.0_用户手册.pdf (8.66M)[3]。


此外,您还可以访问以下链接获取MIG各版本的用户手册和版本发布介绍:
MIG各版本用户手册下载[1]。
MIG各版本版本发布介绍
暗夜星空 发表于 2024-12-12 08:37
  
这个要根据实际情况来吧
王蒙召 发表于 2024-12-12 08:42
  

网关部署:如果需要MIG设备作为出口设备,则选择网关模式,并配置好公网地址或拨号帐号,进行上网认证和代理上网
单臂部署:在选择单臂部署时,如果有VPN业务,作为服务端需要在前置设备上映射tcp/udp 4009,并在VPN连接的网关设备上添加到对端内网的路由,下一跳指向MIG设备。如果作为分支端,只需在前置网关设备上添加去往总部的回包路由
LHzz 发表于 2024-12-12 08:54
  
MIG设备支持以下两种部署模式:
网关部署:如果需要MIG设备作为出口设备,则选择网关模式,并配置好公网地址或拨号帐号,进行上网认证和代理上网[1]。
单臂部署:在选择单臂部署时,如果有VPN业务,作为服务端需要在前置设备上映射tcp/udp 4009,并在VPN连接的网关设备上添加到对端内网的路由,下一跳指向MIG设备。如果作为分支端,只需在前置网关设备上添加去往总部的回包路由
jan 发表于 2024-12-12 09:05
  
具体要看你的实际需求,标准版本MIG 6.2.0版本去掉了IPSEC多线路功能,不支持与传统版本对接多线路[1]。如果您需要更详细的配置指导,可以参考这里
MIG设备LAN口的默认地址是10.254.254.253/24,保留IP地址是10.111.222.33/30,DMZ默认地址是10.254.253.253/24,管理页面访问的格式是https://IP或者http://IP:1000,比如:https://10.254.254.253http://10.254.254.253:1000

设备登录的用户名和初始密码是admin或Admin
新手210358 发表于 2024-12-12 09:45
  
网关部署:如果需要MIG设备作为出口设备,则选择网关模式,并配置好公网地址或拨号帐号,进行上网认证和代理上网
单臂部署:在选择单臂部署时,如果有VPN业务,作为服务端需要在前置设备上映射tcp/udp 4009,并在VPN连接的网关设备上添加到对端内网的路由,下一跳指向MIG设备。如果作为分支端,只需在前置网关设备上添加去往总部的回包路由
梦境人生 发表于 2024-12-12 09:49
  
建议直接和供应商联系,让技术员帮忙上架。
蔺嘉宾 发表于 2024-12-12 10:41
  
可以放在路由器和交换机之间做透明模式

等我来答:

换一批

发表新帖
热门标签
全部标签>
【 社区to talk】
高手请过招
安全效果
西北区每日一问
干货满满
产品连连看
每日一问
技术咨询
GIF动图学习
新版本体验
功能体验
信服课堂视频
社区新周刊
标准化排查
纪元平台
技术笔记
安装部署配置
自助服务平台操作指引
技术盲盒
SDP百科
社区帮助指南
每周精选
畅聊IT
答题自测
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
答题榜单公布
2023技术争霸赛专题
通用技术
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
故障案例库

本版热帖

本版达人