1.现在SSL VPN 能拨号成功
2.ping不通SSLVPNAC地址
3.内网地址也ping不通
配置信息
(0)
检查安全策略以及vpn内的策略
(0)
路由器
路由器
如果实例下配置了filter ip-tunnel acl,在这个acl中没有放通ac接口的地址的话,那么终端拨号后ping不通ac口地址是正常现象,不影响访问内网资源,如果需要ping通ac接口,则将ac接口地址在acl中放通即可
1、检查ac口是否加入安全域,是否放通ac口的安全域到内网的安全策略?如需ping通ac口地址,还需放通ac口的安全域到local的安全策略;
2、sslvpn 实例中的路由列表是否正确下发,终端上是否能查看到对应网段的路由表;
3、sslvpn实例中的filter ip-tunnel acl是否正确授予访问内网资源的权限,如需ping通ac口地址,还需在acl中放通ac接口地址;
4、内网资源是否有到防火墙ac口的回程路由,内网口是否有策略路由等将回包错误的转发到其他接口导致丢弃?
(1)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
tracet -d看看卡在那里了