【IPSec VPN】详细解读VPN连接-连接管理
  

Sangfor闪电回_小丸子 6431

{{ttag.title}}
1.在总部配置了webagent地址、账号密码后,请问如何在分支端vpn设备填写相关信息 建立sangfor vpn隧道呢?
1)保证分支端设备连接公网正常(至少要保证可以访问总部端vpn设备的4009端口)
2)在“IPSec VPN”-“连接管理”里面新增(填写名称、描述、主/备webagent、秘钥、账号密码等信息)

2.“连接管理”页面的“跨运营商”是什么意思,在什么情况下需要勾选呢?
IPSEC跨运营商序列号适用于高丢包的网络环境,如跨运营商链路丢包(原理 是通过UDP快速发包机制,改善跨运营商丢包问题)
使用此功能需要开通对应的序列号,某公司设备互联sangfor vpn(互联的两台硬件设备都需要开通序列号,pdlan不需要填写序列号)

3.在“连接管理”页面有个传输类型的选择(UDP/TCP),请问 这两个选项有什么不同呢,分别在什么情况下使用?
选择UDP 和TCP 模式都可以建立sangfor vpn,只是封装vpn数据使用的协议不同;
当公网线路延时较大或丢包严重的环境建议采用UDP,当公网延时小且不丢包环境 建议采用TCP。
注:
当勾选了“跨运营商”,则只能使用UDP模式

4.在配置连接sangfor vpn的时候填写了相关信息,点击webagent后面的“测试”显示测试成功,但为什么日志里面却提示连接总部x.x.x.x 4009端口失败呢?
在设备里面测试webagent地址,主要测试的是填写的格式;
如果要测试网络是否通(分支或移动能否访问总部的4009端口),还需要在pc上面(模拟设备上网环境)测试看结果(格式如 telnet x.x.x.x 4009)

5.一个分支或一个pdlan是否可以和多个总部建立sangfor vpn隧道?授权是如何计算的?
分支/移动 可以同时和多个总部连接sangfor vpn隧道;
某公司硬件设备之间互联sangfor vpn是不涉及授权(不需要授权),如果是pdlan和硬件设备互联sangfor vpn则需要对应的硬件设备有移动端授权(每连接一个pdlan客户端占用一个授权)

6.安装pdlan后启动的时候提示:以应用程序模式启动失败,请切换为服务模式,是什么原因,改如何处理呢?
出现这个提示主要是登陆windows系统的账号权限不够,无法启动pdlan程序导致的;
按照提示更换成“服务模式”启动即可(右键pdlan-模式切换-服务模式-确定)
ps
切换成“服务模式”启动后,pdlan则随着windows系统启动

打赏鼓励作者,期待更多好文!

打赏
6人已打赏

可以得很 发表于 2018-4-3 17:31
  
多谢分享 666
池栋 发表于 2018-4-8 10:27
  
谢谢楼主细心分析
池栋 发表于 2018-4-8 10:28
  
谢谢楼主分享
adds 发表于 2018-5-8 13:40
  
分支/移动可以和多个总部建立VPN隧道。
宋立彬 发表于 2018-6-9 09:32
  
学习了
luckyboyzzz 发表于 2019-5-28 08:46
  
学习一下
ie5000 发表于 2019-6-14 10:42
  
详细,学习一下
新手210358 发表于 2022-3-10 10:54
  
每日打卡,感谢大佬精彩分享。。。
发表新帖
热门标签
全部标签>
每日一问
技术盲盒
技术笔记
干货满满
新版本体验
功能体验
标准化排查
技术咨询
2023技术争霸赛专题
GIF动图学习
产品连连看
信服课堂视频
秒懂零信任
自助服务平台操作指引
安装部署配置
技术晨报
深信服技术支持平台
答题榜单公布
卧龙计划
答题自测
通用技术
排障笔记本
畅聊IT
网络基础知识
社区帮助指南
文档捉虫活动
专家问答
技术圆桌
在线直播
MVP
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
纪元平台
华北区拉练
天逸直播
以战代练
山东区技术晨报
齐鲁TV
华北区交付直播
每周精选

本版达人

adds

本周建议达人

无极剑圣

本周分享达人

新手25642...

本周提问达人