ssl vpn拨号进内网, 防火墙ssh登录限制放通ssl vpn 的虚拟网卡地址,但是不生效,查看安全策略源目都是匹配的,但是就是ssh不上设备,是不能这样放ssl vpn地址吗
(0)
最佳答案
安全策略sslvpn的域到local域放通,另查看ssl 服务是否有跟acl做限制
(0)
安全策略any,ssl vpn虚拟网卡地址acl里面也没错
那没其他的了,联系下400帮忙看看吧
直接400-810-0504
建立sslvpn连接的流量是untrust到local;
建立连接之后,访问内网资源的流量是sslvpn的ac接口所在安全域到对应资源坐在安全区域,SSSH连接配置sslvpn的防火墙就是local,ac接口到local,这个要放通;
另外再看下ssh server acl,ssh server port;
可以做一个全放同的策略在最上面,看下是不是策略原因;
delete ssh client server-public-key也可以试试,
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
那没其他的了,联系下400帮忙看看吧