下一代防火墙AF

深信服下一代防火墙AF融合边界对抗威胁所需的专业安全能力,通过简单易用的方式交付,全面防护各类威胁,并具备多重智能模型和智能联动手段,可持续对抗不断出现的各类新风险。
点击可切换产品版本
知道了
不再提醒
AF8.0.95
{{sendMatomoQuery("下一代防火墙AF","VPN线路配置")}}

VPN线路配置

更新时间:2023-07-12

设备开启多线路授权的情况下,网络接口处配置了多个WAN接口,可以通过该配置项新增多条VPN线路,点击<新增线路>,对VPN线路进行配置,如下图所示。

各配置项说明:

线路接口:选择相应的WAN口作为线路接口。

线路类型:可以选择设备预先设置好的类型,也可以点击添加进行自定义线路类型名称,页面如下图所示。

运营商:可以选择设备预先设置好的运营商类型,也可以点击添加进行自定义运营商名称,页面如下。

公网IP:填写相应的公网IP

公网IP自动更新:用于拨号场景自动获取出口公网IP的场景,启用后将定期自动更新公网IP。当需要使用手动配置的公网IP时,需点击<禁用>按钮,此时公网IP不会自动变化。

配置完成之后,点击<确定>后,会保留在线路列表中。

多线路定制策略

用于设置本端线路与对端指定线路建立SANGFOR VPN连接,未选中的线路不会建立SANGFOR VPN连接。防止跨运营商之间(或者跨线路类型之间)连接SANGFOR VPN连接。例如:总部端线路1为中国电信专线,线路2为中国电信互联网线路;分支端线路1为中国电信专线,线路2为中国电信互联网线路;此时要求总部与分支之间只存在两条SANGFOR VPN连接,分别是总部专线与分支专线之间的SANGFOR VPN连接、总部互联网与分支互联网之间的SANGFOR VPN连接。

点击<设置多线路定制策略>,进入多线路定制策略的配置界面,如下所示。

 

通过勾选[启用VPN多线路定制策略]启用该功能,根据实际线路情况,选择对端VPN线路数量。

根据案例对端线路数量选择为2,通过[可选线路]中的[操作]来移动相应的VPN线路到[当前使用线路]中,设备通过[当前使用线路]中的VPN线路来建立SANGFOR VPN连接的。本案例中将[可选线路]中的“GE3 专线(中国电信) 线路1”,“GE4 互联网固定IP(中国电信) 线路2”移动到[当前使用线路]。如下图所示:

多线路定制策略配置完成之后,点击<确定>即可。