产品装备书架系统

提供深信服主要产品主要版本资料书架总入口,可按产品快速进入材料获取页面,根据阶段/场景查看和下载材料!
点击可切换产品版本
知道了
不再提醒
目录
{{sendMatomoQuery("产品装备书架系统","AF VPN使用相关")}}

AF VPN使用相关

更新时间:2024-11-05

本页整理VPN相关的配置使用文档及排错指导

 

一、AF VPN相关材料

标题 摘要 快速入口
SSL VPN接入场景 SSL VPN接入场景主要使用AF的SSL VPN功能,方便移动用户通过SSL VPN的方式安全接入访问内网服务器资源。 点击查看
IPSEC VPN组网场景 IPSEC VPN组网场景主要应用于通过AFIPSEC VPN与第三方厂商设备或者深信服设备进行对接,并能够对VPN接口区域过来的流量进行安全防护。 点击查看
Sangfor VPN组网场景 某企业总部和分支分别部署AF设备,出口均有两条互联网线路,现需要基于当前互联网线路部署Sangfor VPN,实现分支网段和总部业务网段的安全互访。 点击查看

更多文档,请前往AF文档中心获取

二、AF VPN相关常见问题 FAQ

Q:总部与分支通过sangfor vpn 拔号连接,总部看不到分支画面

A:总部设备开启ALG转换功能导致分支回包异常,关闭总部ALG功能

 

Q:sangforvpn建立不起来,总部查看日志,提示“与其他用户拥有相同硬件标识”;分支日志提示“标识冲突”

A:检查两个分支出口的MAC,已经连接的分支MAC是手动配置的,导致新的分支无法建立VPN。恢复设备接口默认MAC,重试建立sangfor vpn 成功。点击查看详情

 

Q:VPN 连接管理中没有增加和删除按钮,用户管理中没有新添用户按钮;

A:可能是设备加入集中管理或云图解锁未成功导致,解决办法:

1.使用admin用户将设备再次加入云图并重新解除云图绑定。

2. 解除管理后,在集中管理中查看状态为未加入集中管理:
 

点击查看详情

 

以上部分内容来自深信服故障案例库,更多内容请点前往AF故障案例库查看

三、AF VPN 相关问题排障思路

SANGFOR VPN对接不成功

-> 一、问题概述:SANGOR的可能原因和排查思路概述线

->二、基础排查:检查设备配置以及网络连通性

-> 三、进阶排查一:进程运行情况及抓包分析(对内)

-> 四、SANGFOR VPN对接不成功案例库合集(对内)

-> 五、进阶排查二:常见故障日志解析(对内)

 

SANGFOR VPN互访不通

-> 一、问题概述:SANGFOR互访不通的可能原因和排查思路概述线

->二、基础排查:检查设备配置以及内网网络环境

-> 三、进阶排查:抓包分析数据情况(对内)

->四、SANGFOR VPN互访不通案例库合集【对内】

->三、进阶排查:SANGFORVPN互访不通之隧道间路由场景【对内】

->四、高阶排查:确认数据包是否未封装或公网拦截【对内】

 

SSL VPN客户端问题(客户端安装不成功、虚拟网卡安装不上、获取不到虚拟IP等)

-> 一、问题概述:sslvpn客户端问题

->二、基础排查:检查基本配置跟终端环境是否正常

->三、进阶排查:虚拟网卡未安装成功导致虚拟IP无法获取

->四、SSL VPN客户端问题案例库合集【对内】

 

标准IPSEC VPN互访不通

-> IPSEC VPN互访不通可能原因和排查思路概述

->确认我司设备的网络环境、数据流走向、判断标准PSEC是否连接成功

-> 三、IPSEC VPN互访不通案例库合集【对内】

->查配置是否正确,抓取数据包检查数据流转发情况【对内】

 

更多排障思路,请前往AF典型场景排查专区

 

四、AF VPN 相关故障案例集

->【AF】防火墙搭建sangforvpn后提示隧道在xx秒自动断开

->【AF】IPSec VPN模块第一阶段显示空白

->【AF】AF和华为防火墙对接IPSEC VPN后访问OA系统卡慢

->【AF】vpn界面长时间刷新不出来

->【AF】总部和分支sangforvpn无法建立,抓包查看分支在请求总部公网arp

 

更多故障案例请点前往AF故障案例库查看

 

上一页:AF安全防护功能 下一页:AF访问控制与监控

 

您觉得本页内容对您是否有帮助,请点击下方“文档让我的问题处理变得简单了”后的进行反馈!