防火墙H3C SECPATH F1050,配置完ssl vpn,连接客户端能获取到ip,但是ping内网访问不了,
1.配置
2.配置
(0)
route print 看下当前路由情况,下一跳应该是你AC口
检查下当前客户端是否是sslvpn策略组中限制能够接入的客户端ip段落
看下AC口是否加入安全域,安全策略是否放通
(0)
192.168.100.0 255.255.255.0 4.4.4.1 4.4.4.10 257 192.168.101.0 255.255.255.0 4.4.4.1 4.4.4.10 257 192.168.0.0 255.255.255.0 4.4.4.1 4.4.4.10 257 route print显示有指定路由,ac口加入Untrust安全域,策略也放通, 现在ping的ac口4.4.4.1都不通
1、请将int sslvpn-ac1也加入安全域,并放通域间策略。
2、请确认内网也有路由指向到防火墙的int sslvpn-ac1
3、请确认int sslvpn-ac1的路由也对内网进行了发布。
4、最后请确认客户机获取到的IP地址跟int sslvpn-ac1在同一个网段内
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
192.168.100.0 255.255.255.0 4.4.4.1 4.4.4.10 257 192.168.101.0 255.255.255.0 4.4.4.1 4.4.4.10 257 192.168.0.0 255.255.255.0 4.4.4.1 4.4.4.10 257 route print显示有指定路由,ac口加入Untrust安全域,策略也放通, 现在ping的ac口4.4.4.1都不通