×

ssl vpn单臂部署的,怎么与另一地点的设备做ipsec vpn对接啊?

新手031992 619

ssl vpn单臂部署的,怎么与另一地点的设备做ipsec vpn对接啊?

该疑问已被 解决,获得了 20 S豆

回帖即可获得
2S豆
×
参与回帖,有更多机会领取S豆哦 立即回帖>>
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

1.深信服sangfor vpn,两端设备都是深信服设备。
分支配置【ipsec vpn】模块的连接管理;总部配置【ipsec vpn】模块的用户管理和基本设置。保证分支能访问总部的4009 端口。

2.第三方ipsec vpn。两端均配置【ipsec vpn】下的标准ipsec vpn的三个阶段,分支能够访问总部的500和4500端口。
本答案是否对你有帮助?
adds 发表于 2019-4-3 08:32
  
1.深信服sangfor vpn,两端设备都是深信服设备。
分支配置【ipsec vpn】模块的连接管理;总部配置【ipsec vpn】模块的用户管理和基本设置。保证分支能访问总部的4009 端口。

2.第三方ipsec vpn。两端均配置【ipsec vpn】下的标准ipsec vpn的三个阶段,分支能够访问总部的500和4500端口。
zhb 发表于 2019-4-3 08:44
  
另一端是什么设备
鬼子姜 发表于 2019-4-3 09:28
  
学习知识看帖
yzy 发表于 2019-4-3 12:13
  
1、如果对端是深信服的设备可以做sangfor vpn,只需要在出口映射TCP/UDP的4009端口,配置好服务端和客户端即可
2、如果对端是第三方设备首先要有分支授权,需要在出口映射UDP500、4500这两个端口,然后配置两边一样的协商模式和参数
×
有话想说?点这里!
可评论、可发帖

等我来答:

换一批

发表新帖

本版版主

24
37
79

发帖

粉丝

关注

本版达人

新手24268...

本周建议达人

阿凯

本周分享达人

新手39341...

本周提问达人