1、公司有两大机房,一个位于总部的自建机房A (10.10.7.0/24) ,一个位于IDC B机房(10.10.15.0),在A机房防火墙上配置了IPSEC VPN 与 IDC B 机房进行互通,网络隧道起来后,两边子网访问都正常,在A机房防火墙启用了 SSL VPN(192.168.200.0/24) , 移动用户通过SSL VPN 可以访问 A机房内网资源 10.10.7.0 正常, A和B机房 防火墙 都已经将 SSL VPN 数据流 添加到 IPSEC VPN 中,隧道已经建立,但是SSL VPN用户无法访问 IDC B 机房子网资源?求指导,谢谢!
(0)
SSL网关到B机房的子网通吗?
(0)
您好,请知:
先打通IPSEC VPN,如果IPSEC VPN不通,以下是排查要点:
IPSEC VPN故障排查:
1、检查公网地址的连通性
2、检查ipsec acl是否配置正确(两端ACL以互为镜像的方式配置)
3、检查ike keychain/ike profile 协商参数配置是否正确(工作模式、keychain、identity、本端/对端隧道地址或隧道名称、NAT穿越功能v7自适应)
4、检查ipsec proposal(v5平台) /ipsec transform-set(v7平台)参数两端是否一致(封装模式、安全协议、验证算法、加密算法)
5、检查设备是否创建ipsec策略,并加载协商参数(acl、ike profile 、ipsec transform-set、对端隧道IP)
6、检查ipsec策略是否应用在正确的接口上
IPSEC排查命令:
1、disp ipsec policy
2、disp acl
3、dis cu conf ike-profile
4、dis cu conf ike-keychain
5、display ike proposal
6、display ipsec transform-set
7、disp ike sa (verbose)
8、disp ipsec sa
9、reset ipsec sa
10、reset ike sa
其次检查SSL VPN的策略配置、路由过滤。
(0)
IPSEC VPN 桥架起来了,但 SSL VPN 网段到 IDC 机房的路由在客户端其实没有显示,不知在哪里配置
IPSEC VPN 桥架起来了,但 SSL VPN 网段到 IDC 机房的路由在客户端其实没有显示,不知在哪里配置
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
是的