本帖最后由 李龙超 于 2024-5-6 10:34 编辑
网络环境:上海华为云内部署的深信服vssl设备,与北京总部AF之间建立的sangfor VPN,天翼云第三方设备与北京总部AF对接的IPsec VPN, 客户需求:原本分支只能和总部进行通信,现在想要华为云与天翼云之间也可以互相通信,实现互访的目的。
配置过程: ①分支1配置:配置sangforvpn,并启用隧道间路由,源为分支1,目的为分支2的,指向总部 ②总部配置:配置sangforvpn并启用隧道间路由,源为分支2,目的为分支1的,指向分支1 配置ipsecvpn 入站策略网段为分支2网段,,出站策略源IP为分支1和总部内网网段 ③分支2配置:配置ipsecvpn:出站策略源IP为分支2网段,入站策略源IP为分支1和总部网段 (天翼云属于第三方设备,由客户那边协调该设备厂商人员进行配置) 遇到的问题: 客户协调天翼云厂商人员进行修改后依然无法实现互访 解决方式: 远程重新检查了一下配置,发现配置没有问题,都正确,于是协调二线进行排查,经排查发现客户提供的网段与用户网段不一致,对接sangforVPN的是一个网段,用户网段是另一个,这就导致配置没问题,但用户依然无法通信,增加一条用户网段的隧道间路由即可 |