互联网地址----单链路(ssl VPN)---防火墙堆叠(策略放通)---IPS堆叠透明模式----核心交换机堆叠-----内网地址。 故障:内网地址整个网段都放通的,防火墙、核心交换机都能平台内网所有地址。但是拨ssl VPN后,有些地址能ping通,有些地址ping不通。确定所有地址策略都放通了的,不只哪位大神知道这可能是什么原因导致的呀!
(0)
最佳答案
目前信息太片面了,无法准确判断。
建议按以下思路排查
1.检测下相关通过网络设备是否配置策略拒绝了
2.目标主机状态,比如是否开启了防火墙等
3.来回路径一致性或irf跨框问题,有条件建议关闭irf备机所有业务端口在测试看看。
如果以上都检查没问题的话,建议拨打400热线或联系采购渠道H3C认证代理商反面沟通下细节吧。
(0)
先在内网核心上ping一下sslvpn不通内网的地址,然后再在内网核心上带其他网段的网关作为源地址去ping一下sslvpn不通的内网地址,保证局域网之间本网段和跨网段访问没问题,再说sslvpn拨通后去ping内网终端。如果都不通,检查终端防火墙是否禁ping
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
或者仔细检查下对应产品配置手册是否组网有特殊限制说明未配置等