防火墙f1050旁挂做Ssl vpn 客户端连接成功后,访问不到内部资源,也ping不通网关,地址是获取到了,安全策略全放通的,这是什么问题?
(0)
最佳答案
可能是没有配置acl导致,看下配置是否有配置如下信息
SSL VPN网关可以通过高级ACL规则对SSL VPN用户的Web接入、TCP接入和IP接入进行过滤,防止非法用户接入内部网络。
· Web接入方式:支持根据接入请求报文的目的IP地址和目的端口号、源IP地址和源端口号进行过滤。
· TCP接入方式:支持根据接入请求报文的目的IP地址和目的端口号、源IP地址和源端口号进行过滤。
· IP接入方式:支持根据接入请求报文的目的IP地址和目的端口号、源IP地址和源端口号、协议类型、报文优先级、分片信息、TCP报文标识、ICMP报文的消息类型和消息码信息进行过滤。
配置SSL VPN访问控制策略时,引用的ACL规则中不能存在VPN实例,否则不能对SSL VPN用户的Web接入、TCP接入和IP接入进行过滤。
表1-10 配置SSL VPN访问控制策略
操作 | 命令 | 说明 |
进入系统视图 | system-view | - |
进入SSL VPN访问实例视图 | sslvpn context context-name | - |
进入SSL VPN策略组视图 | policy-group group-name | - |
配置对Web接入进行过滤 | filter web-access advanced-acl-number | 缺省情况下,禁止所有客户端访问Web接入资源 如果引用的ACL不存在,则SSL VPN网关拒绝所有SSL VPN客户端访问Web资源 |
配置对TCP接入进行过滤 | filter tcp-access advanced-acl-number | 缺省情况下,禁止所有客户端访问TCP接入服务 如果引用的ACL不存在,则SSL VPN网关拒绝所有SSL VPN客户端访问TCP接入服务 |
配置对IP接入进行过滤 | filter ip-tunnel advanced-acl-number | 缺省情况下,禁止所有IP接入报文通过。 如果引用的ACL不存在,则SSL VPN网关拒绝所有IP接入方式的访问 |
(2)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论