F1000-AI防火墙SSLVPN远程接入成功后,无法访问内网是什么原因,Untrust到Trust的策略也放通了any到any,可是是不能访问内网资源什么情况
防火墙下挂核心,核心下挂业务接入交换机
(0)
最佳答案
拨上号后ping 内网服务器可以通吗,不通看下路由是否下发,防火墙是否配置了acl,相应资源是否放通,都没问题就 debug sslvpn error 看下
(0)
终端看下有内网的路由吗,有的话就是策略问题了
(0)
防火墙上配置了接入资源,按说PC会自动生产路由,但PC没有路由,是什么原因
PC拨号成功后,打开cmd,输入route print ,看一下pc的路由表,有没有对应出现你需要访问的内网路由表,
没有的话需要检查一下防火墙配置,
sslvpn context 111
ip-route-list 222
include x.x.x.x 24 (这里的网段是PC拨号成功后,PC会生成的路由表)
policy-group 333
(1)
检查一下 ip-route-list,或则重装一下inode
你给的配置我都有,但是还是不能访问内网资源,我也看了PC的路由表,PC没有自动生成路由表是什么原因呀
检查一下 ip-route-list,或则重装一下inode
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明