#原创分享#IPSEC VPN 第三方对接之(AF对接腾讯云)
  

yzy 5733

{{ttag.title}}



一、网络拓扑图

二、配置前准备
(1)检查是否有分支授权,由于是和第三方设备做对接,需要检查设备是否有分支授权,需要有分支授权才能和第三方设备做对接

(2)接口勾选与IPSEC VPN出口线路匹配

(3)在DLAN状态中启用VPN

(4)在腾讯云->私有网络->VPN连接中提前创建好网关,这个涉及到费用需要客户提前准备


三、AF配置IPSEC VPN参数
(1)在第一阶段进行新增,填写好对端的公网IP、共享密钥,在高级中配置好协商模式、存活时间、认证算法和加密算法
注意事项:
AF端和腾讯云端的两边参数需要一致,否则会导致无法协商成功


(2)在第二阶段中添加好出入站策略,入站是腾讯云网段,出站是本端的内网网段

(3)安全选择可以自定义,也可以使用默认中的其中一条,多余的也可以删除

四、腾讯云配置IPSEC VPN
(1)在VPN通道中新建

(2)地域一定要选择正确的云主机所在区域,VPN网关需要提前建立好,填写好AF的公网IP和共享密钥进行下一步

(3)填写好出入站网段

(4)配置好IKE协商配置,需要和AF端一致

(5)填写好IPSEC信息(对应AF端的安全选项),IPsec sa Lifetime(对应AF端第二阶段的SA生存时间),PFS不使用,如果使用需要两边都开启

五、报错检查
发现日志中提示第二阶段协商异常,需要检测第二阶段的SA生存时间、出入站的网段是否都一致、是否有开启PFS,检查完后发现都是一致的还报错,再去安全提议中删除多余的选项

六、运行状态查看

打赏鼓励作者,期待更多好文!

打赏
13人已打赏

Sangfor2419 发表于 2020-4-30 23:23
  
感谢楼主的分享,建议楼主能收集一些常见的对接异常案例分享出来可能会对大家后续部署和维护IPSec vpn会有更大的帮助,不过在AF系统故障日志越来越详细的情况下,相信大家都能很快定位问题原因,并尽快解决问题。期待楼主有更加精彩的分享。
Sangfor_闪电回_朱丽 发表于 2020-4-26 16:37
  
您好,感谢您参与社区原创分享计划8,您的文章已被收录到计划中,交由专家评审小组评审,文章标签在专家评审后设置,S奖励预计在一周后到账,其他奖励在活动结束后统一安排发放!发文越多,奖励越多,期待您更多的精彩文章哦!:感恩:
关于技术文章的管理流程,请参考:http://bbs.sangfor.com.cn/forum.php?mod=viewthread&tid=90279
沧海 发表于 2020-4-26 17:48
  
感谢分享 很详细的步骤
新手081074 发表于 2020-4-27 10:19
  
感谢分享
新手824214 发表于 2020-4-27 12:51
  
谢谢分享,谢谢
新手510844 发表于 2020-4-27 13:15
  
感谢分享,学习了!
新手741261 发表于 2020-4-27 15:09
  

感谢分享
司马缸砸了光 发表于 2020-4-27 15:15
  
感谢分享,谢谢
新手031815 发表于 2020-4-27 15:37
  
感谢分享
新手770264 发表于 2020-4-27 15:44
  
来学习一波
发表新帖
热门标签
全部标签>
每日一问
技术盲盒
干货满满
技术笔记
新版本体验
产品连连看
2023技术争霸赛专题
技术咨询
GIF动图学习
功能体验
标准化排查
信服课堂视频
自助服务平台操作指引
社区帮助指南
通用技术
秒懂零信任
答题自测
安装部署配置
上网策略
SANGFOR资讯
技术晨报
项目案例
深信服技术支持平台
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

396
135
63

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

BGP网络

本周分享达人

BGP网络

本周提问达人