SSL VPN 拨号后 获取的地址 最后一位 是10.10.10.20 route print 路由表 获取地址的的网段的网关 也是这个获取的地址
F1000-AK115端内网的网段192.168.1.0网关 也是 10.10.10.20 这个拨号端获取的地址 而 F1000-AK115端 IP 接入接口的 IP地址 是 10.10.10.1
按道理 这个 网关地址应该是 10.10.10.1 是什么地方 没有配置对吗?
(0)
最佳答案
SSLVPN下发的地址应该不显示网关地址,下发的IP没问题就可以
下发的IP有问题,检查下下发地址的配置:
#创建地址池名称为“SSLPOOL”,指定IP地址范围为10.10.10.2——10.10.10.254
[H3C]sslvpn ip address-pool SSLPOOL 10.10.10.2 10.10.10.254
VPN实例下配置:
ip-tunnel address-pool SSLPOOL mask 255.255.255.0
(0)
根据您的描述,您的问题是关于SSL VPN拨号后获取的地址和网关的不一致。您的拨号端获取的地址是10.10.10.20,但是您的F1000-AK115端内网的网关也是10.10.10.20,而不是F1000-AK115端IP接入接口的IP地址10.10.10.1。
这可能是由于您的SSL VPN的路由模式配置不正确导致的。SSL VPN的路由模式有三种:手动路由模式、分离路由模式和全路由模式。不同的路由模式会影响您的拨号端生成的路由和访问的资源范围。
如果您的SSL VPN的路由模式是手动路由模式,您需要指定您要访问的内网资源的网段,并且您的拨号端只会生成到这些网段的路由。例如,如果您要访问10.1.1.0/24的网段,您可以使用以下命令:
network-extension mode manual
network-extension manual-route 10.1.1.0 255.255.255.0
这样,您的拨号端会生成到10.1.1.0/24的路由,网关是您的虚拟网卡的IP地址,即10.10.10.20。您可以同时访问局域网、互联网和企业内网。
如果您的SSL VPN的路由模式是分离路由模式,您的拨号端会生成一个默认路由,网关也是您的虚拟网卡的IP地址,即10.10.10.20。这样,您的所有流量都会进入SSL VPN隧道,您只能访问局域网和企业内网,不能访问互联网。您可以使用以下命令:
network-extension mode split
如果您的SSL VPN的路由模式是全路由模式,您的拨号端会生成几乎所有路由的出接口IP地址都是您的虚拟网卡的IP地址,即10.10.10.20。这样,您的所有流量都会进入SSL VPN隧道,您不能访问局域网和互联网,只能访问企业内网。您可以使用以下命令:
network-extension mode full
综上所述,您的问题可能是由于您的SSL VPN的路由模式是分离路由模式或全路由模式,导致您的拨号端获取的地址和网关都是10.10.10.20,而不是F1000-AK115端IP接入接口的IP地址10.10.10.1。您可以尝试修改您的SSL VPN的路由模式为手动路由模式,并指定您要访问的内网资源的网段,看看是否能解决您的问题。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论