大概就是这样的拓扑,现在SSL vpn已经打通,员工可以访问分公司的任何设备,但是与总部不通,
这是为什么,有啥解决办法使员工能访问到总部的服务器
大概就是这样的拓扑,现在SSL vpn已经打通,员工可以访问分公司的任何设备,但是与总部不通,
这是为什么,有啥解决办法使员工能访问到总部的服务器
(0)
最佳答案
您好,请知:
总部不通,以下是排查要点,请参考:
1、检查基础路由是否可达。
2、由于还有IPSEC VPN,检查IPSEC VPN的隧道是否已建立。
3、检查IPSEC VPN的感兴趣数据流中是否加入了SSL VPN的网段,总部和分部都要添加。
4、如果是安全设备,还需要进一步检查是否在安全策略中放通。
(0)
我现在把地址池配置成内网的一个网段,但是没有使用的IP,为什么会显示子网重叠呢
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我现在把地址池配置成内网的一个网段,但是没有使用的IP,为什么会显示子网重叠呢
重新起一个网段,不要使用已经在使用的。
我现在用分公司的一个内网网段,可以联通总部,但是现在分公司都ping不通了,而且我还是用的分公司的内网网段都不通 [H3C-SSLVPN-AC1] ip address 172.16.124.250 255.255.255.0 [H3C]sslvpn ip address-pool SSLPOOL 172.16.124.251 172.16.124.253 124 125 126. 127 网段都是分公司的内网 11是总部的内网
我不明白为什么一定要用已经再用的,新起一个要收费还是怎么样
总部的设备我们动不了,太多分公司了,所以没法定义ipsec保护数据流
所以我想在被定义的网络中抽出几个ip
你不定义怎么测试,ipsec本来就要双向添加才可以,去协商一下。添加这个不会影响什么的
好的