建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

【AF】分支连接的公网IP的4009端口未监听导致SANGFOR VPN建立失败

更新时间:2023-06-13 23:19:16
  • 下载
  • 分享
  • 收藏
分支AF和总部AF建立SANGFOR VPN隧道不成功
1、分支AF和总部AF都是路由模式做出口,分支内网测试到连接管理里的WEBAGENT地址4009端口不通,总部AF抓包发现是总部收到TCP三次握手的SYN包后发RST包断开了连接
2、总部AF后台看4009端口只有在222.X.X.X上监听,而分支AF是连的总部AF的116.X.X.X这个地址来建立SANGFOR VPN

3、当前222.X.X.X绑定的是IPSec VPN出口线路1,116.X.X.X绑定的是IPSec VPN出口线路2,查看总部AF的IPSecVPN多线路配置未做,所以116.X.X.X不会监听4009端口


总部AF的IPSecVPN多线路配置未做,IPSec VPN出口线路2的IP不会监听4009端口
方案1、总部AF配置IPSecVPN多线路 (如果客户有线路冗余的需求推荐使用此方案)
方案2、分支AF连总部AF线路1的地址建立SANGFOR VPN隧道
方案3、总部AF修改网口IPSec VPN出口线路绑定,将116.X.X.X对应物理网口改成绑定IPSec VPN出口线路1
案例让我的问题处理变得简单了
选择标签:
更多意见:
手机号码:
如果未能解决您的问题,您可以使用 在线客服 寻求帮助
在线客服
案例让我的问题处理变得简单了
您当前处于未登录状态,资料搜索或查找可能会不全面,请登录后以查找更全面的内容注册登录