大概就是这样的拓扑,现在SSL vpn已经打通,员工可以访问分公司的任何设备,但是与总部不通,
这是为什么,有啥解决办法使员工能访问到总部的服务器
大概就是这样的拓扑,现在SSL vpn已经打通,员工可以访问分公司的任何设备,但是与总部不通,
这是为什么,有啥解决办法使员工能访问到总部的服务器
(0)
最佳答案
ipsec感兴趣流里面添加SSLVPN网段进去就行了。总部分部的IPSEC感兴趣流都要添加。
(0)
我现在把地址池配置成内网的一个网段,但是没有使用的IP,为什么会显示子网重叠呢
我现在用分公司的一个内网网段,可以联通总部,但是现在分公司都ping不通了,而且我还是用的分公司的内网网段都不通 [H3C-SSLVPN-AC1] ip address 172.16.124.250 255.255.255.0 [H3C]sslvpn ip address-pool SSLPOOL 172.16.124.251 172.16.124.253 124 125 126. 127 网段都是分公司的内网 11是总部的内网
您好,请知:
总部不通,以下是排查要点,请参考:
1、检查基础路由是否可达。
2、由于还有IPSEC VPN,检查IPSEC VPN的隧道是否已建立。
3、检查IPSEC VPN的感兴趣数据流中是否加入了SSL VPN的网段,总部和分部都要添加。
4、如果是安全设备,还需要进一步检查是否在安全策略中放通。
(0)
我现在把地址池配置成内网的一个网段,但是没有使用的IP,为什么会显示子网重叠呢
我现在把地址池配置成内网的一个网段,但是没有使用的IP,为什么会显示子网重叠呢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
好的