请教,有一台f100-c-g5防火墙,准备用做专网使用,内网访问专网打算通过ssl vpn拨号方式接入去访问外网,我按照手册做好了ssl vpn,配置了这句命令ip-tunnel access-route force-all,现在拨号后无法上网,请问还需要配置哪里?谢谢,访问外网是否还需要做nat转换?这个我没配置
(0)
最佳答案
ip-tunnel access-route force-all,强制将客户端的流量转发给SSL VPN网关(指定force-all参数):SSL VPN网关在客户端上添加优先级最高的缺省路由,路由的出接口为虚拟网卡,从而使得所有没有匹配到路由表项的流量都通过虚拟网卡发送给SSL VPN网关。SSL VPN网关还会实时监控SSL VPN客户端,不允许SSL VPN客户端删除此缺省路由,且不允许SSL VPN客户端添加优先级高于此路由的缺省路由。
这样导致所有上网流量都需要先送到ssl网关设备处理,如果确实有这个需要,需要在防火墙上将ssl客户端地址段做地址转换,同时放通ssl到公网的安全策略。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论