ssl vpn连接上后访问业务地址不通,需要断开连接重新连接多次后才行,是什么问题?
(0)
最佳答案
1.防火墙设备,拨上之后display session table ipv4 source-ip +源IP地址 verbose查看是否存在会话,如果没有会话,查看安全策略是否阻断,数据报文有无上墙。如果报文上墙,查看会话状态,确认报文有无发出去,有无回包。设备内是否配置攻击防范策略,如果配置了先删掉测试。
2.防火墙sslvpn不支持双主,跨框流量存在问题,注意流量走向
3.更换sslvpn拨入的inode客户端测试
(0)
ssl vpn连接上后,已允许的网段部分主机能通,部分主机不能通。 在ping时,通过防火墙抓包发现通的request和reply包都有,不通的没有reply,只有request包。这是什么问题呢?
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
ssl vpn连接上后,已允许的网段部分主机能通,部分主机不能通。 在ping时,通过防火墙抓包发现通的request和reply包都有,不通的没有reply,只有request包。这是什么问题呢?