防火墙做出口 有两条固定ip地址的宽带 在其中一条上做了sslvpn,现在情况是第一次拨上时,访问内网服务正常,然后正常下线,再拨也能拨上,从早到晚上内网就ping不通了 请问排查思路是什么,谢谢
(0)
最佳答案
我感觉大概率还是配置问题?设备有没有重启过,配置有没有丢失啊,可以看看下面这块
配置对IP接入进行过滤。
¡ 通过高级ACL方式进行过滤。
filter ip-tunnel [ ipv6 ] acl advanced-acl-number
¡ 通过URI ACL方式进行过滤。
filter ip-tunnel uri-acl uri-acl-name
缺省情况下,SSL VPN网关允许SSL VPN客户端访问IP接入资源。
如果引用的ACL不存在,则SSL VPN网关拒绝所有IP接入方式的访问。
或者是安全策略这块,安全域,接口是否加入域,主要就这些了
(0)
你的inode客户端版本是多少?建议至少升级到E0536以上,最高直接升级到最新版本。之前的版本有bug不太稳定,确实会有时候能访问内网有时候又不能。
(0)
暂无评论
SSL VPN不可用,以下是排查要点,请参考:
1、检查基础网络是否可达。
2、检查SSL VPN的功能是否开启,且是否修改了端口号。
3、检查SSL VPN地址池内的IP地址是否足够使用。
4、检查SSL VPN内的策略是否做了时间或访问的限制。
5、检查防火墙的安全策略或域间策略是否已放通,物理端口、SSLVPN-AC接口是否已加入安全域。
6、检查SSL VPN用户是否做了连接数的限制。
7、看下防火墙、inode客户端的版本是否最新,可考虑升级到最新。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论