新手548437 发表于 2020-5-5 22:16
  
感谢分享。
钟勇晨 发表于 2020-5-11 00:01
  
哈哈,这就是传说中的软路由吧
头像被屏蔽
新手780102 发表于 2020-5-18 10:03
  
提示: 作者被禁止或删除 内容自动屏蔽
暖暖的毛毛 发表于 2020-6-17 09:22
  

感谢楼主的分享
新手455180 发表于 2020-11-10 15:29
  
这个第三方对接,满满的都是坑,VPN连接不属于任何区域,没办法做安全防护策略,不支持流量管理,不能显示单用户访问VPN的带宽速率
头像被屏蔽
新手741261 发表于 2024-4-3 11:56
  
提示: 作者被禁止或删除 内容自动屏蔽
头像被屏蔽
新手741261 发表于 2024-5-24 09:57
  
提示: 作者被禁止或删除 内容自动屏蔽
粥粥学长 发表于 2024-8-11 09:56
  
打卡学习,感谢大佬分享!
#原创分享#IPSEC VPN 第三方对接之(AF对接腾讯云)
  

yzy 11044

{{ttag.title}}



一、网络拓扑图

二、配置前准备
(1)检查是否有分支授权,由于是和第三方设备做对接,需要检查设备是否有分支授权,需要有分支授权才能和第三方设备做对接

(2)接口勾选与IPSEC VPN出口线路匹配

(3)在DLAN状态中启用VPN

(4)在腾讯云->私有网络->VPN连接中提前创建好网关,这个涉及到费用需要客户提前准备


三、AF配置IPSEC VPN参数
(1)在第一阶段进行新增,填写好对端的公网IP、共享密钥,在高级中配置好协商模式、存活时间、认证算法和加密算法
注意事项:
AF端和腾讯云端的两边参数需要一致,否则会导致无法协商成功


(2)在第二阶段中添加好出入站策略,入站是腾讯云网段,出站是本端的内网网段

(3)安全选择可以自定义,也可以使用默认中的其中一条,多余的也可以删除

四、腾讯云配置IPSEC VPN
(1)在VPN通道中新建

(2)地域一定要选择正确的云主机所在区域,VPN网关需要提前建立好,填写好AF的公网IP和共享密钥进行下一步

(3)填写好出入站网段

(4)配置好IKE协商配置,需要和AF端一致

(5)填写好IPSEC信息(对应AF端的安全选项),IPsec sa Lifetime(对应AF端第二阶段的SA生存时间),PFS不使用,如果使用需要两边都开启

五、报错检查
发现日志中提示第二阶段协商异常,需要检测第二阶段的SA生存时间、出入站的网段是否都一致、是否有开启PFS,检查完后发现都是一致的还报错,再去安全提议中删除多余的选项

六、运行状态查看

打赏鼓励作者,期待更多好文!

打赏
15人已打赏

发表新帖
热门标签
全部标签>
每日一问
新版本体验
纪元平台
GIF动图学习
功能体验
产品连连看
安装部署配置
标准化排查
安全效果
高手请过招
社区新周刊
测试报告
【 社区to talk】
每周精选
信服课堂视频
答题自测
技术笔记
西北区每日一问
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
日志审计
问题分析处理
流量管理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
秒懂零信任
技术晨报
平台使用
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版版主

5
10
7

发帖

粉丝

关注

0
2
1

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人