在防火墙上部署SSLVPN,服务已成功开启. 但是通过浏览器 https://公网IP:4433 无法打开页面。
安全域已经设置好,untrust->local any
local->trust any
防火墙在1/0/1端口配置了公网IP。SLLVPN网关设置了该网址 及4433端口.
(0)
最佳答案
公网地址能ping通吗,可以尝试修改下其他端口
(0)
谢谢回复, 公网地址无法ping通,但是可以通过https访问到。防火墙并没有禁ping,也不知道是哪里出了问题。
1、保证拨号的终端可以和sslvpn gateway 路由可达
可以使用 cmd 下 telnet + sslvpn地址 + 端口号 测试 查看是否能通;
sslvpn 网关使用的端口号建议使用一万以上的,以免被占用;比如10443 ;
2、检查一下防火墙使用的接口都是否加入到对应的安全域;sslvpn AC 接口不要忘记加入安全域,以及策略放通;
在此确认安全策略是否都放通;
3、在检查一下sslvpn 相关配置;
(0)
谢谢你的回复,sslvpnac已经加入了安全域,安全策略都设置好了。防火墙在没有禁ping的情况下无法通过公网地址ping通。只能通过https访问到,443端口做了内网nat映射,可以访问到内部服务器部署的web应用。 但是这个sslvpn却无法访问,确认4433没有被占用
谢谢你的回复,sslvpnac已经加入了安全域,安全策略都设置好了。防火墙在没有禁ping的情况下无法通过公网地址ping通。只能通过https访问到,443端口做了内网nat映射,可以访问到内部服务器部署的web应用。 但是这个sslvpn却无法访问,确认4433没有被占用
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
谢谢回复, 公网地址无法ping通,但是可以通过https访问到。防火墙并没有禁ping,也不知道是哪里出了问题。