配置了ssl VPN,需求是终端拨上VPN之后,外网断开,怎么能实现?
目前在ssl vpn访问实例的IP业务里配置了一条默认路由,但是没有实现这个需求。
(0)
最佳答案
在ssl 策略组里配置ip-tunnel access-route force-all
(0)
大哥厉害
实现不了
(0)
实现了
实现了
你可以尝试:
1.在防火墙/路由器上把sslvpn context下的ip-route-list内容改掉,改成include 0.0.0.0 0.0.0.0。这样的话终端连接sslvpn后其路由表会被修改,所有流量都会发到防火墙/路由器上,不能直接转发向公网。
2.在防火墙/路由器侧禁止sslvpn的网段访问公网,比如不给这个段做nat或者通过安全策略禁止。这样终端也无法通过防火墙/路由器跳转到公网上。
(1)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
大哥厉害