出口防火墙下联核心,核心上旁挂堡垒机,现在防火墙上做SSLVPN,外网连上VPN后,获取到地址可以ping通堡垒机,但是web登录不了,在内网就可以直接登录堡垒机web,可能是什么问题?
(0)
堡垒机是不是限制IP地址登陆了?
(0)
acl number 3004 description baoleiji rule 4 deny tcp destination-port eq 22 rule 5 deny tcp destination-port eq telnet rule 6 permit tcp source 172.20.2.0 0.0.0.255 destination-port eq 443 rule 8 permit tcp source 172.20.1.8 0 destination-port eq 443 rule 10 permit tcp source 172.16.100.0 0.0.0.255 destination-port eq 443 rule 13 permit tcp source 172.21.40.0 0.0.0.255 destination-port eq 443 rule 14 permit tcp source 10.2.2.0 0.0.0.255 destination-port eq 443 rule 15 permit tcp source 10.1.1.0 0.0.0.255 destination-port eq 443 rule 101 deny tcp destination-port eq 443 # 连接堡垒机接口outbound方向调用acl3004,VPN获取到的地址10.1.1.3,删掉rule101就能上去,但是我觉得rule15匹配到就可以上去呀,麻烦帮看一下acl3004有什么问题吗?
您好,请知:
能PING通,访问不了,以下是排查要点,请参考:
1、检查防火墙的安全策略是否有拦截。
2、检查堡垒机是否有配置登陆IP的限制。
3、调整防火墙的TCP MSS或MTU看下是否能访问。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明