F100防火墙上配置了SSL VPN,同时该防火墙和另外一个站点的深信服防火墙建立了ipsec vpn。
用户通过SSL VPN拨入成功后,如何才能访问深信服防火墙站点的网络,SSL VPN的ip-route-list已经写了深信服防火墙侧的网段。
(0)
一般这种情况的话,需要在ipsec的配置里,将SSL VPN的网段到深信服防火墙的内网网段加入感兴趣流的ACL里面,并且在出口的NAT 的ACL里面把这个网段给deny掉,防止走公网。然后在深信服对端也镜像修改下对应的ipsec的ACL和NAT里的ACL,写一个反向回来的流量吧
(0)
谢谢回复,已经测试,通了。
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
谢谢回复,已经测试,通了。