H3C F1000-AK15防火墙配置vpn,如何设置那些网段走VPN流量,那些不走VPN?
我配置vpn后,通过Inode的sslvpn访问,部分网段通,可以正常通过vpn访问。部分网段不通,应该是未走vpn通道。请问如何处理。
有vpn的路由吗?
(0)
最佳答案
1、拨入sslvpn 后、iNode会获取防火墙AC接口下发的地址;
此ip 用于访问内网的流量、由AC口转发;这里需要放通AC口所在安全域到需要访问内网资源所在目的安全域的策略;
2、在sslvpn 实例中配置的创建的内网资源路由表项、是下发到你本地pc的路由条目,也是你需要访问的目的网段;需要访问到目的 哪些网段、需要包含、include 中;
3、策略组中调用的acl 要添加你需要访问的目的网段;只用通过acl检查的才允许访问;
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论