• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

VPN设置

2020-01-07提问
  • 0关注
  • 1收藏,885浏览
粉丝:0人 关注:0人

问题描述:

有两个问题请教一下:

1.我配置了防火墙上的VPN(L2TP),可以用电脑连接上去,能够ping通防火墙上的端口IP地址,但是内网地址却ping不通。我们防火墙上做了很多的acl,与这个有关系吗?

2.interface GigabitEthernet1/0/4 

 port link-mode route description bangong-neiwang-diankou 

 ip address 172.16.1.1 255.255.255.0 

 igmp enable 

 nat outbound 3000 

 nat server protocol tcp global 218.93.216.242 8091 inside 172.16.5.32 8091  

nat server protocol tcp global 218.93.216.242 8092 inside 172.16.5.32 8092

 nat server protocol tcp global 218.93.216.242 8093 inside 172.16.5.32 8093

 nat server protocol tcp global 218.93.216.242 8101 inside 172.16.5.32 8101

 nat server protocol tcp global 218.93.216.242 8102 inside 172.16.5.32 8102  

nat server protocol tcp global 218.93.216.242 8103 inside 172.16.5.32 8103

 nat server protocol tcp global 218.93.216.242 9901 inside 172.16.5.32 9901  

nat server protocol tcp global 222.76.225.131 80 inside 192.168.3.42 80  

nat server protocol tcp global 222.76.225.131 5688 inside 192.168.3.16 5688 

nat server protocol tcp global 222.76.225.131 8894 inside 192.168.3.52 8894

 ip policy-based-route 1

这个是我们防火墙上办公内网的电口地址,一般nat outbound还有nat server不是都是布置在公网的IP地址端口吗?为什么这个部署在内网出口地址上

麻烦大神给个详细的解答。

最佳答案

粉丝:12人 关注:0人

部署在内网口的原因可能是内网用户有通过公网地址访问内部服务器的需求,外网ping不通的问题估计是策略没有放通,可以ping的时候在设备上看一看有没有会话。

这个怎么理解不了

温暖或倒影45 发表时间:2020-01-07
2 个回答
粉丝:21人 关注:0人

看下域间策略是否放通,你直接在防火墙上带上的l2tp的地址ping内网地址测试

你好,可以加一下微信吗

温暖或倒影45 发表时间:2020-01-07
粉丝:6人 关注:0人

跟你的nat  ******和nat outbound没有关系,l2tp的原理是客户端通过l2tp拨号后会获取到一个ip地址(比如192.168.1.2),防火墙默认是deny掉的,你要做相应的域间策略

你好,我测试只可以访问一台服务器,我看了UNtrust-trust只有这一台是放通的,可以私聊一下吗,请教一下

温暖或倒影45 发表时间:2020-01-07

你放通l2tp网段到***的相应服务就可以了,比如源zone untrust 目的zone ***所在zone,源地址是l2tp网段,目的地址***地址,选择相应的服务,就可以了

小白白 发表时间:2020-01-07

如何写呢

温暖或倒影45 发表时间:2020-01-07

编辑答案

你正在编辑答案

如果你要对问题或其他回答进行点评或询问,请使用评论功能。

分享扩散:

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

举报

×

侵犯我的权益 >
对根叔社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明