用户使用vpn登录公司内网后可以访问内网服务器,无法访问内网服务器外网地址。内网机器可以正常访问服务器内外网地址。
在F1050上设置了服务器nat以及sslvpn
(0)
内网用户能使用公网地址访问服务器是因为内网口上配置了nat hairpin或者nat server+nat outbound。
确认一下SSLVPN用户是不是缺省路由走VPN虚拟网卡的。可以尝试SSLVPN网关下发明细的内网路由给VPN用户,缺省路由还是指向电脑网卡设置的网关。让VPN用户使用公网地址访问服务器时,走公网,不走VPN虚拟网卡。
(0)
缺省路由是电脑网卡的网关。sslvpn客户端拨号后只有ip和掩码没有网关,要怎么设置?因为在web端看的,不太明白
不播VPN的时候,能用公网地址访问服务器吗? 如果可以,播完VPN后,进入电脑的cmd窗口,route print查看下路由表信息。看看是不是有指向VPN地址的缺省路由
不连vpn可以访问,播完vpn后,指向vpn的缺省路由接口是vpn获取的地址
检查sslvpn context配置,下发给客户端的路由表不要包含0.0.0.0 0.0.0.0,也不要有 force-all参数。这样用户拨上后,访问内网走VPN,访问外网直接走本地网卡
参考https://zhiliao.h3c.com/questions/dispcont/123667
拨上vpn后上网没问题,好像是走的内网出去的,就是无法访问内网服务器的外网地址
我看sslvpn context里面没有路由表项,是我差的不对吗?dis sslvpn context?
1、你是用域名还是IP访问的,如果是域名,SSL VPN登录之后用的是内网DNS,所以也就是解析了内网IP
2、如果你想用外网IP访问,那是没问题的,SSL VPN默认是拆分隧道,你外网IP访问是步走隧道的
3、检查下你的SSL VPN是拆分隧道的还是全局的
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
我看sslvpn context里面没有路由表项,是我差的不对吗?dis sslvpn context?