防火墙上开启ssl vpn功能网关是互联网出口的ip,目前拨号成功对方能访问内网与互联网
防火墙上开启ssl vpn功能网关是互联网出口的ip,目前拨号成功对方能访问内网与互联网
(0)
您好,根据您的描述,这是一个非常典型的SSL VPN客户端路由或策略问题。核心现象是:客户端拨入后,可以访问公司内网,但无法访问互联网(公网)。
这意味着SSL VPN隧道本身建立成功,认证和IP地址分配都正常,问题出在数据流量的走向上。
当VPN客户端拨入后,它的所有流量默认会通过VPN隧道发送到公司防火墙。此时,客户端能否访问互联网,完全取决于防火墙上的策略配置。最常见的原因有以下两个:
请您按照以下步骤进行排查,大概率能快速解决问题:
这是最可能的原因。您需要登录防火墙的管理界面,找到控制SSL VPN用户流量出口的安全策略。
10.8.0.0/24
,就找源地址是这个网段的策略。192.168.0.0/16
),动作是 允许/Permit
。拒绝/Deny
。10.8.0.0/24
)ANY
)或 !内网网段
(表示非内网网段,即互联网)ANY
允许/Permit
如果您不希望所有VPN用户的互联网流量都经过公司防火墙(这会增加防火墙负载),可以采用更优雅的“分流”模式。
在防火墙的SSL VPN网关配置中:
0.0.0.0/0
(默认路由)。在用户电脑的VPN客户端软件上:
有时可能能 ping
通公网IP,但打不开网页,这可能是DNS问题。
114.114.114.114
, 8.8.8.8
)。ipconfig /all
查看获取到的DNS服务器地址,并尝试 nslookup www.baidu.com
看是否能正常解析。根据您的描述“对方能访问内网与互联网”,我猜测您可能是要实现方案一的效果,但当前防火墙策略可能错误地禁止了VPN用户访问互联网,请重点检查第1步。
建议您先登录防火墙检查策略配置,这有99%的几率是根本原因。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论