ssl VPN可以web页面登陆,但是inode连接失败,隧道建立不起来
附件是配置,也已经和配置案例对比过了,基本上没看出问题。
最佳答案
我在上一个回答里面跟你说了,你看下local-user里面有没有授权
# local-user test class network
password cipher $c$3$D5VMVw74MrkB4OcJhewIGgVJpSYIg4Lt5F8=
service-type sslvpn
authorization-attribute user-role network-operator
#这种授权怎么可能能拨上号?
[FW-luser-network-ds]authorization-attribute sslvpn-policy-group ziyuan
请把这条配上
(0)
谢谢
1、把vpn实例去掉,包含AC接口和context里面
vpn-instance vpn1
2、添加acl,缺省情况下,SSL VPN网关禁止所有客户端访问IP接入资源。
[Device-sslvpn-context-ctxip] policy-group ziyuan
[Device-sslvpn-context-ctxip-policy-group-resourcegrp] filter ip-tunnel acl 3000
[Device] acl advanced 3000
[Device-acl-ipv4-adv-3000] rule permit ip source 10.1.1.0 0.0.0.255 destination 20.2.2.0 0.0.0.255
[Device-acl-ipv4-adv-3000] quit
(0)
获取不到可能跟接口的VPN实例有关,下面是让他一起配置下,要不然待会还得问
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
谢谢