使用F1080的SSLVPN功能,使用iNode登录SSLVPN后,正常情况所有的外网应用都无法访问,今天测试结果登上SSLVPN后,企业微信可以发送文字消息、表情、语音消息,无法发送文件图片,不能打语音视频电话,其他的所有外网应用都无法访问比如百度、微信、QQ这些东西都无法访问,抓包发现访问企业微信是用的PC的本地网卡,其他的都是iNode VPN的虚拟网卡。我想问问这是什么原因导致企业微信能发送消息呢?
(0)
最佳答案
你这配置配置错了吧。
想实现拨入以后断开外网很简单
配置下发给客户端的IPv4路由表项。
ip-tunnel access-route { ip-address { mask-length | mask } | force-all | ip-route-list list-name }
配置选项为force-all即将所有流量强制转发到SSLVPN网卡,出口将SSLVPN网段拒绝NAT即可实现你的需求,当然,想通过企业出口上网的话,出口NAT将SSLVPN用户网段允许即可。
(0)
有这条配置,在下面我没有截全,登录SSLVPN期间,企业微信发送消息走的是本地网卡,而且只有企业微信可以发送消息。
这两个配置无论先匹配上那一个,属于外网的应用企业微信都不应该能发消息啊
升级inode客户端到最新版本
(0)
已经是最新的客户端了
已经是最新的客户端了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
这两个配置无论先匹配上那一个,属于外网的应用企业微信都不应该能发消息啊