最佳答案
核心写个111段路由丢给FW
FW写到核心的回程路由即可
或者通过ospf动态路由协议实现全网互联
如果路由条目都有,请检查安全策略或终端侧配置进行进一步定位
(1)
ssl AC接口是否加入安全?
(0)
已加入trust域 防火墙acl应用在10.0.0.2端口,还是静态路由实现?
已加入trust域 防火墙acl应用在10.0.0.2端口,还是静态路由实现?
难道你内网业务网段是10.x.x.x 然后SSL VPN是192.x.x.x 这样吗,这样的话,就是纯粹的静态路由就可以阿,即使内网跑的ospf 也要引入静态
(1)
你的意思是,VPN拨号之后,电脑获取到的VPN的信息只有IP地址和掩码,没有获取到网关地址吗
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明