1.sslvpn资源组为ip子网,包含10.137.100.0,10.137.92.0等网段
2.10.137.106.0,100.0为防火墙直连网段,92.0位于防火墙下面的核心交换机上
3.用户连上vpn后,可以访问106.0和100.0网段,访问92.0不通
4.经查询,正常情况下,接收安全域应为sslvpn,但是在访问92.0网段时,接收安全域却是untrust
(0)
看下内部路由
(0)
路由表发下面了
路由表发下面了
通的,tracert到防火墙上就断了,但是在防火墙上报文捕获发现是有回包的
您好,请知:
SSL-AC接口也需要加入安全域并放通安全策略。
其次检查下路由是否正常可达。
(0)
有加的安全域,名字是sslvpn,目前是到核心交换机上的业务网段不通,路由是有的,只是不知道为什么访问这些网段会从untrust安全域进来
有加的安全域,名字是sslvpn,目前是到核心交换机上的业务网段不通,路由是有的,只是不知道为什么访问这些网段会从untrust安全域进来
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
通的,tracert到防火墙上就断了,但是在防火墙上报文捕获发现是有回包的