本帖最后由 adds 于 2023-5-4 16:35 编辑
1、需求 替换出口防火墙。 拓扑如下:
2、防火墙配置 2.1 接口 2.2 区域 2.3 路由 2.4 第三方对接 VPN内网接口配置: 2.5 VPN状态
3、问题 3.1 IPSec VPN部署中没有遇到问题,但在Sangfor VPN中遇到了很多问题。 1)内网地址冲突 2)密码错误 3)共享密钥错误 3.2、Sangfor VPN无法建立 1)防火墙自带webconsole排查 抓取去往10.208.31.31这个IP的4009端口的数据包 抓取10.208.31.31这个IP的4009端口双向包 抓取源是10.211.87.5的数据包 2)过滤两个IP的通信包 发现AF在收到发往4009端口的包后,会发reset包重置。 最终排查,发现10.211.87.5这个地址的部分端口受限。更换IP为10.211.87.100后正常。 |