f1000AK125设备,与对端配置好了ipsec,内网的vlan能否正常访问到对端的服务器,但是防火墙自带的sslvpn地址池无法访问到对端服务器,在acl中也拒绝了这个vlan,也配置了感兴趣流,对端也放通了,就是无法访问,请问怎么排查问题呢。
红框内是vpn的地址池,最下面一个是我配置单IP地址的,仍然不行,是不是因为源地址配置的访问太大了/16
(0)
策略全放通测试。
SSLVPN配置到对端的路由了么
# 配置SSL VPN访问实例ctx引用SSL VPN网关gw
[F1020] sslvpn context ctx
[F1020-sslvpn-context-ctx] gateway gw
#创建路由列表rtlist,并添加路由表项192.168.5.0/24
[F1020-sslvpn-context-ctx] ip-route-list rtlist
[F1020-sslvpn-context-ctx-route-list-rtlist] include 192.168.5.0 255.255.255.0
[F1020-sslvpn-context-ctx-route-list-rtlist] quit
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明