在路由器上面起了SSLVPN实例,路由器上级无其他设备,直接连接公网。
问题点:
SSLVPN拨入后能正常访问内网资源,ssh连接内网其他设备能成功,但无法ssh连接MSR5660 本机。
可以ping通MSR5660地址,内网也可以通过该地址ssh连接管理,ssh没有acl做限制。
抓包如图:(10.1.251.1为sslvpn获取到的地址,10.1.254.130为MSR5660地址)
(0)
1、MSR5660是支持安全策略的、看下是否做了安全策略、没有放通-SSLVPN到local、Untrust区域
2、更改下SSH端口。
3、从抓包文件 看不出撒、可以贴配置看下
(0)
没有安全策略,安全策略都在后方防火墙设备上做的,我把MSR5660安全部分的配置贴一下,帮忙看看,谢谢
ssh端口是改过的 8022。 是否跟irf有关,出口是两台MSR5660堆叠的
看您下面截图 确实是没有加入相关安全域,可以建一条any-any的策略测试一下 具体命令 security-policy ip rule name any-any action pass
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
和堆叠没啥关系、安全设备做堆叠才有这方面的限制