总部F1000-E-G2 10.1.1.1 做了sslvpn 地址池5.5.5.0 可以客户端登录访问总部网络业务,
总部核心交换机10.1.1.2和分公司通过VLAN互联地址172.168.2.1 172.168.2.2 相连,分公司防火墙192.168.0.254 互联地址172.168.2.2 分公司可以和总部网络互相正常访问
现在想通过SSLvpn访问分公司防火墙下的业务 应该怎么设置?sslvpn的路由列表也加了192.168.0.0 但是ping不通.
(0)
最佳答案
您好,请知:
1、请确系要访问的资源路由可达。
2、请确系在防火墙内策略已经放通。
3、请确系在配置SSL VPN实例(context)时,是否放通策略,因为在默认情况下,策略都是禁止的。可参考如下配置:
acl advanced 3000
rule 0 permit tcp source any destination any
quit
sslvpn context sslvpn
policy-group url
filter web-access acl 3000
quit
(2)
策略是放通的。路由应该怎么写
策略是放通的。应该跟路由有关系。路由应该怎么写。总部核心防火墙10.1.1.1 核心交换机10.1.1.2 sslvpn接口地址5.5.5.1 vpn地址池5.5.5.10-200 分部防火墙192.168.0.254
还有2个分公司用的是S5500V2跟总部做互联,ssl vpn可以ping通其中一个公司的接口地址 另一个公司ping不通,交换机配置都是一样的。交换机路由只做了一条 ip route-static 0.0.0.0 0 172.16.255.50(总部核心交换机的vlan接口地址)
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
如何查看会话信息