sslvpn搭建好了,官网下载了inode然后用inode管理工具配置了客户端,客户端也能成功连接并分配IP地址,但是问题来了所有的vlan都不能访问,内网也不能访问都ping不通,下面是我的配置请各位前辈再帮我看看。
var FrameInfo = {};
(0)
最佳答案
10.10.10.1和内网路由冲突
将SSLVPN-AC1的接口地址配置成172.168.9.1
另外下发的路由表也有问题,看你路由表应该是访问192.168.0.0
ip route-static 0.0.0.0 0 222.92.222.33
ip route-static 192.168.0.0 16 192.168.150.1
所以
ip-route-list NEIWNAG
include 10.10.10.0 255.255.255.0
这个位置也需要修改成需要访问的资源 相对应的acl3999也需要修改,别的没啥问题了、
修改好了 在防火墙上可以ping -a AC1的地址 内网地址 可以ping通就没问题。。
(0)
您好,写的
(0)
暂无评论
您好:
interface SSLVPN-AC1
ip address 10.10.10.1 255.255.255.0
sslvpn的接口地址为10.10.10.1,但是sslvpn的网段却是172.168.9.2 172.168.9.15,建议修改为一致;另外下发的是到10.10.10.0网段的路由,sslvpn接口地址修改后试一下
(0)
暂无评论
您好,请知:
untrust、trust、local域分别作为源,放通到SSLVPN域看下
检查内网设备是否有学习到SSL VPN网段的路由。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论