在H3C SecPath F5030 防火墙上配置了SSL VPN ,客户端能获取到分配给他的客户端IP,但是无法ping通 AC 接口。也无法ping通内网地址。
客户端地址池为172.19.11.0/24 ac 接口地址为 172.19.11.254 SSLVPN 网管为175.154.11.1 接口为11443
需要访问的内网地址为172.19.160.0/24 目前能在客户端上看到道172.19.160.0/24 和172.19.11.0/24 的路由并且路由地址指向了172.19.11.1(客户端获取到的地址)
(0)
最佳答案
域间策略要放行
(0)
我放通了对应的区间策略,untrue到trust,还是不通
AC接口关联到的untrue区域
可能的原因:
1.客户端没有去往AC口或者地址池的路由
2.可能网络中存在不规范的策略路由
3.SSL VPN策略组里调用的ACL过滤有问题
5.安全策略问题(可能性较小,sslvpn客户端正常拿到地址)
4.AC口没有加入安全域
(1)
客户端有到AC口的路由,只是路由指向客户端获取的IP
客户端有到AC口的路由,只是路由指向客户端获取的IP
策略要放通到local的
(0)
检查一下配置吧
防火墙策略放的UNtrust---》local trust 还是不行
http://www.h3c.com/cn/d_202206/1628457_30005_0.htm#_Toc106722172 1.28.3 IP接入配置举例
检查一下配置吧
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
路由、策略没问题的话那就是客户端问题了,客户端重装试试