本帖最后由 adds 于 2022-6-20 14:25 编辑
6月21日,夏至!
1、VPN测试 1.1 客户现场有一台启明星辰的防火墙,但是与远端一台华为防火墙起IPSec VPN一直建立不起连接。 客户觉得是启明星辰防火墙的问题,于是,我带着一台深信服VPN 3150去现场测试。
1.2 VPN部署 1)华为防火墙配置 IPSec 参数 出入站策略:
2)深信服防火墙配置 第一阶段 第二阶段 安全选项 3)VPN状态
2、排查思路 2.1 日志排查 可以通过筛选“DLAN总部”的日志进行排查。 2.2 具体日志 出入站配置两方不一致。检查出入站配置。 第一阶段协商失败。检查相关参数。 2.3 注意 如果VPN在防火墙后,通过地址映射的方式进行对接,需要开启NAT-T穿透。 在NAT场景下,不能使用主模式,需要使用野蛮模式。
3、注意 3.1 远程登录报错 提示:“这可能是由于CredSSP加密数据库修正”导致的错误。 排查: 打开gepdit.msc组策略,修改配置。
3.2 三化六防 网络安全工作的“三化六防”措施,即实战化、体系化、常态化的思路,以及动态防御、主动防御、纵深防御、精准防护、整体防控、联防联控的措施,进一步研究绘制网络空间地理信息图谱,构建国家网络空间综合防控系统,不断提升国家网络安全防御的能力和水平。 法律依据:《中华人民共和国网络安全法》 第三条 国家坚持网络安全与信息化发展并重,遵循积极利用、科学发展、依法管理、确保安全的方针,推进网络基础设施建设和互联互通,鼓励网络技术创新和应用,支持培养网络安全人才,建立健全网络安全保障体系,提高网络安全保护能力。
3.3 挺有意思的细节。 我提前到了现场,客户说先让我调设备。发个照片说找这台设备。
我在机柜里找了好久没有找到。等客户来了指给我是这台。
他给我的信息是对的,但不全。我看到的是左侧的“天马汉青”,右侧的“启明星辰”被线挡着了。 我用手把线扒下来才能看到“启明星辰”的logo。
|