你能ping通网关 100.100.100.1,但 ipconfig 里网关显示全是0,这说明你的VPN隧道建立、地址分配、路由下发都是完全正常的,你看到的现象本身也不是一个“错误”。
你看到的 100.100.100.2 这个IP,是由防火墙上的 SSLVPN-AC1 接口管理的虚拟地址池分配的。这个接口本身是VPN流量的汇聚和转发点。
在H3C的标准配置中,SSLVPN-AC1的地址通常是 10.10.10.1/24,客户端地址池是 10.10.10.2-10.10.10.254,和你现在的配置是一个逻辑。
在这种IP接入模式下,虚拟网卡的职责非常纯粹:只负责收发经过VPN加密的流量,不处理常规的网关转发。因此,Windows系统里的“默认网关”显示为全0,是完全正常的。VPN的路由是通过inode客户端直接写入系统路由表的,并不依赖这个网关字段。
既然核心隧道没问题,那之前的“能通不能访”问题,大概率出在VPN策略或安全策略的配置细节上。你可以登录防火墙,用下面两条命令快速检查一下:
检查下发的路由列表:确认是否包含了所有需要访问的内网网段。
SSLVPN)到内网所在安全域(假设是Trust)的流量。暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论