深信服社区»版块 安全类 下一代防火墙NGAF 两台AF之间建立IPSec VPN

两台AF之间建立IPSec VPN

查看数: 2426 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-2-27 15:45

正文摘要:

之前没有操作过,见笑了,两台AF之间建立IPSec VPN 1.基本思路主AF上基本设置-Webagent填写公网IP加端口号 用户名及后面的密码是在主AF,用户管理里设置的但是数据加密密钥是在主AF的哪一步设置的,以上流程是否正 ...

回复

qinpeng 发表于 2018-2-27 22:38
楼主你好 这个是不需要设置的,然后你这个流程我没看到有写分支这边的内网网段啊,这个是需要写的,否则导致有些网段不能访问某些业务。ipsecvpn的用户手册如下http://bbs.sangfor.com.cn/plugin ... tabase&tid=6040
yzy 发表于 2018-2-27 17:43
在图一共享密钥修改,默认是空的不用填
www0401 发表于 2018-2-27 17:01
谢谢兄弟的帮忙解答!
多简单 发表于 2018-2-27 15:52
你看看AF上面在ipsec vpn  选项下面的vpntun  是不是没有进行配置;
adds 发表于 2018-2-27 15:48
本帖最后由 adds 于 2018-2-27 15:51 编辑

数据加密密钥是第一张图的“共享密钥”。一般不需要设置,如果设置了,两者保持一致就行了。

AF中的IPSEC VPN的基本配置里的共享密钥是做某公司 VPN时,分支机构或者是移动用户连接总部AF这边使用的预共享密钥,该密钥两边必须一致或者均不设置。