如何强制开启 客户端需要使用VPN连接服务
(0)
最佳答案
V5版本防火墙需要放通低优先级级到高优先级的域间策略
以下策略可使设备高优先级区域到低优先级区域放通:
interzone policy default by-priority
ipsec VPN的情况需要放通local=untrust
(0)
Guest Untrust 0 any_address any_address any_service Permit
我已经设置了 源域Guest 到目的域Untrust 全部放通了 还是无法使用VPN连接 提示端口已经关闭
如何才能让其中一个源域Guest 到目的域Untrust 所有的服务全部放通
guest 优先级70 Untrust优先级 5
在域间策略中不写服务等相当于放通所有
是的,默认情况下防火墙是关闭所有端口的,如果对外开放哪个端口,需做域间策略
1,系统视图下,输入interzone policy default by-priority ,使能设备高优先级区域到低优先级区域的通信
2,做域间策略,untrust----trust,源any,目的内部网段,协议L2tp,端口1723
(0)
1,从内部拨下内网接口的地址,看看是否能拨成功?2,如果不能,重新检查L2TP 的配置,如果拨成功了,联系下专线运营商,问问他们那个公网地址的端口有没有做限制,从外部直接telnet连接下那个ip的端口试试
第一个第二的步骤我都操作了 客户端连接还是报错误619 端口已关闭 反复尝试还是拨不到防火墙外面
1,从内部拨下内网接口的地址,看看是否能拨成功?2,如果不能,重新检查L2TP 的配置,如果拨成功了,联系下专线运营商,问问他们那个公网地址的端口有没有做限制,从外部直接telnet连接下那个ip的端口试试
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
已经安装您的步骤操作了 客户端连接还是报错误619 端口已关闭 死活拨不到防火墙外面