如题,配置使用默认的pki域并启用了ssl vpn后,在客户端浏览器访问防火墙的公网IP加端口打不开网页,telnet该ip端口显示连上后连接马上被关闭了。请问是需要配置新的证书吗?还是有别的地方需要配置的?
(0)
最佳答案
默认是不需要额外证书,现场打不开网页检查一下安全域和安全策略放通没有吧,看现象比较像ac口到内网安全域没有配置或者安全策略没有放通。
(0)
已经有一条安全策略了的: Untrust Trust 0 any_address any_address any_service Permit
AC口也是在UNtrust域吗?如果不是的话这条是不够的。
就是SSLVPN-AC端口,然后要把这个端口放入安全域,比如放入了test域,然后放通test到trust的安全策略。
哦哦,只用web登陆不需要配置sslvpn-ac端口,如果现场是能出现登陆页面无法访问服务,那就检查下发服务是否正常,检查防火墙能不能到服务端,如果是连登陆页面都无法打开,那么检查安全策略是不是放通了UNtrust到local的策略。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我加了策略后还是打不开登陆页面,然后看到默认的证书已经过期了,有没有可能是这个的原因?