防火墙L2TP VPN 已经建立好,需要vpn用户可以访问内网服务器10.10.10.1、24的地址段
服务器的网关在核心交换机,防火墙和核心三层互联,需要在电脑还是防火墙添加路由还是在电脑上添加路由,才可以使vpn用户可以访问服务器网段
(0)
1、检查防火墙策略,看看策略之间是否放通
2、核心添加去网l2tp的路由(有默认路由不需要)
(0)
策略有any到any,路由是默认路由,现在还是不通
通过vpn登录以后,在电脑ping核心和防火墙互联ip也不通
去往核心互联的ip以及内网所有网段的明细路由在防火墙都有
不需要添加路由,保证VPN配置正确可以连接就行了,L2TP参考的是设备本地的路由表,只要防火墙到服务器可达就行。添加路由这是SSLVPN才需要。
(0)
防火墙到所以内网网段都是互通的,现在就是vpn用户登录以后,无法通过电脑访问内部服务器的web业务
安全策略是any
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
防火墙带源去ping vpn网段地址呢?