配完SSLVPN通过本地公网加端口的SSLVPN页面下载的Inode客户端登录上SSLVPN但是通不了内网,这是为啥?策略都是放通的,
security-zone name Untrust
import interface SSLVPN-AC1
# acl advanced 3500
description SSL rule 0 permit ip
#
local-user test class network
password sim test
service-type sslvpn
authorization-attribute user-role
network-operator authorization-attribute sslvpn-policy-group pgroup
#
interface SSLVPN-AC1
ip address 10.14.0.1 255.255.254.0
#
sslvpn ip address-pool client 10.14.0.2 10.14.1.254
#
sslvpn gateway sslvpngw
ip address xxx.xxx.xxx.xxx port 2000
service enable
#
sslvpn context SSL1
gateway sslvpngw
ip-tunnel interface SSLVPN-AC1
ip-tunnel address-pool client mask 255.255.254.0
ip-tunnel dns-server primary 114.114.114.114
ip-route-list 1
include 10.162.126.0 255.255.255.0
policy-group pgroup
filter ip-tunnel acl 3500
ip-tunnel access-route ip-route-list 1
log user-login enable
log resource-access enable
service enable
#
(0)
最佳答案
有添加访问内网的资源吗
(0)
添加了,配置里可以看到
添加了,配置里可以看到
AC接口有没有加安全域?安全策略是否放通?
内网有回到AC口的路由?
(0)
AC添加到了untrunt区域了啊配置里可以看到,内网就一个默认路由打到防火墙
AC添加到了untrunt区域了啊配置里可以看到,内网就一个默认路由打到防火墙
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
内网的默认路由应该到防火墙的AC口上,不是防火墙其他接口