在总部有NGFW,分支机构有SSL,分别部署在网关出口。 1.如何 5

新手065078 895

{{ttag.title}}
在总部有NGFW,分支机构有SSL,分别部署在网关出口。
1.如何通过IPSEC VPN的方式使总部和分支的网络打通?
2.分支网络有20.x网段和总部冲突,如何做NAT?

哪个大神有相关配置的指南?

解决该疑问,预计可以帮助到 16368 人!

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+悬赏奖励5S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

zhb 发表于 2018-6-15 16:29
  

1、注意IPSEC VPN 设备的部署模式,如果是单臂部署,需要配置回包路由
2、内网是多网段环境,需要添加本地子网
3、做VPN总部的出口需要有公网IP(固定还是动态的都可以)

4、总部需要配置webagent地址以及用户管理
5、分支端需要配置连接管理

参考链接:sangfor vpn互联配置指导

隧道间NAT配置:

在VPN设备控制台的【VPN信息设置】-【服务端】-【新增用户】-【高级】-【启用隧道内NAT】-【新建】即可

注意:添加一条配置隧道内NAT前先要配置虚拟IP池(虚拟IP池类型就根据分支还是移动来定义)

yzy 发表于 2018-6-15 16:51
  
可以通过在两端设备配置sangfor vpn,然后在总部做隧道间路由实现总部和分支子网冲突的问题
VPN隧道间路由配置指导:https://bbs.sangfor.com.cn/plugi ... abase&tid=33020
sangfor VPN配置指导:https://bbs.sangfor.com.cn/plugi ... abase&tid=32589
社区智能服务__玲玲 发表于 2018-6-15 19:57
  
您好:
1、在NGAF和SSL设备上配置sangfor vpn实现两边的内网互通,配置文档:https://bbs.sangfor.com.cn/plugi ... abase&tid=20979
2、分支和总部内网网段冲突了,如果20.X的网段不需要和对端通信,不把20.X的网段加入本地子网就行,如果这个20.X的网段要和对端通信,建议改一边的网段。总部和分支网段冲突了不能通过隧道内NAT功能解决,隧道内NAT是用来解决一个总部连接了多个分支,分支之间网段冲突的问题的
feeling 发表于 2018-6-16 11:32
  
参照楼上的大神们

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
功能体验
技术笔记
新版本体验
技术咨询
2023技术争霸赛专题
干货满满
技术盲盒
标准化排查
产品连连看
GIF动图学习
信服课堂视频
安装部署配置
秒懂零信任
自助服务平台操作指引
技术晨报
深信服技术支持平台
答题榜单公布
卧龙计划
畅聊IT
答题自测
云计算知识
通用技术
安全攻防
每日一记
sangfor周刊
资源访问
排障笔记本
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
运维工具
用户认证
原创分享
解决方案
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
迁移
社区帮助指南
地址转换
虚拟机
存储
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
纪元平台
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

26
76
83

发帖

粉丝

关注

本版达人

新手24268...

本周建议达人

阿凯

本周分享达人

新手39341...

本周提问达人