建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

SSL VPN

关注
深信服SSL VPN集SSL/IPSec于一身,帮助企业构建端到端的安全防护体系,业内拥有多项加密技术,多种认证方式、主从绑定等特色功能,保证远程系统接入的用户身份安全、终端/数据安全、传输安全、应用权限安全和审计安全,具有快速、易用、全面等优势特点,并且连续多年市场占有率第一,一直走在技术前沿,提供优质服务,用户认可度极高。
故障案例库
典型场景排查思路

【IPSEC】标准IPSEC数据不通,对端没有放通本端网段导致

更新时间:2019-07-28
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏
所属模块 IPSEC | 标准IPSEC
适用版本 通用
SSL 设备单臂部署与第三方设备对接IPSEC VPN,隧道对接成功,访问数据不通
1、在SSL这边的内网ping 对端的192.168.86.0/24网段不通
2、检查本端PC的IP地址发现为:
3、检查第二阶段的配置为
第三方设备只放通我端192.168.88.0/24与对端192.168.86.0/24网段建立IPSEC隧道,没有放通我端192.168.0.0/19与对端192.168.86.0/24建立IPSEC隧道,导致我端192.168.0.0/19(192.168.27.3包含在这个网段里)网段访问不到对端的192.168.86.0/24网段
方案一:协调第三方的设备,把我端的192.168.0.0/19网段加到对端的感兴趣流网段
方案二:跟客户确认需求,在SSL这边192.168.88.0/24网段的PC去访问对端的192.168.86.0/24网段
本页目录
  • 问题描述
  • 处理过程
  • 根因
  • 解决方案