h3c SecPath F1000-AK125 的防火墙,配置了ssl vpn,trust接口的ip地址是10.1.1.252/255.255.255.0的地址,防火墙下面接的核心交换机,核心交换机使用的地址是10.1.1.254/24 , 拨入vpn后,可以访问10.1.1.252,但是无法访问10.1.1.254。并且拨入vpn后,也可以访问交换机上其他的业务网段。
(0)
安全策略看下是否放行
客户端防火墙检查下是否关闭
(0)
防火墙加策略, 从源安全区域是sslvpn ,目标区域是trust,地址都是any,已经放行了。 客户端能够访问trust接口的ip地址是10.1.1.252 和 交换机上企业的业务网段172.x.x.x/8的
做一个全放通的策略试一下,先排除一下安全策略问题,然后检查下sslVPN引入的路由有没有那个网段
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
做一个全放通的策略试一下,先排除一下安全策略问题,然后检查下sslVPN引入的路由有没有那个网段