问题描述
某客户出口设备为路由器,路由器下联防火墙,防火墙配置了sslvpn。
在外网通过sslvpn拨入后能正常访问内网资源,可以ping通F5010地址。
ssh连接内网其他设备能成功,但无法ssh连接F5010,也无法通过web端访问F5010防火墙。
内网中可以通过F5010的地址ssh进行管理,并且在sslvpn接入后可通过内网其他设备做跳板然后ssh连接F5010。
防火墙ssh的acl放通了vpn的地址池。通过F5010防火墙web端的报文示踪功能可以看到在sslvpn拨入的情况下,ssh的来回报文都没有被安全策略拦截,并且acl命中次数也正常增加,但是终端登录失败。
(0)
最佳答案
SSLVPN是路由器映射出去的,访问的话 直接访问sslvpn网关的地址试试
(0)
试过sslvpn的网关,能ping通但还是无法ssh
测试下web端口通吗
安全策略全部放通一下试试
端口都不通肯定访问不了
连接vpn后ssh连接5010的外网IP还是内网IP的?
(0)
内网IP
内网IP
让我们一步步分析并尝试解决它。
网络拓扑:
[外网] --(sslvpn)--> [防火墙] --(内网)--> [路由器] --(内网)--> [F5010]
防火墙配置:
SSH连接问题:
Web访问问题:
报文示踪:
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
通过防火墙web端的报文示踪功能,可以看到报文没有被安全策略拦截是正常转发的。