设置了IP客户端及web访问两种方式
1.通过Inode登录成功之后,获取到正确的地址,但无法ping通内网任何地址(包括vpn接口地址)。其中路由表已添加,安全策略也已配置。
2.通过web登录成功之后,访问url列表,跳转之后无法正确显示监控网页,一片空白。内网情况下无此现象
(0)
最佳答案
配置贴出来看看,出口设备上VPN的网关地址,可以ping通内网应用么
(0)
sslvpn context hszy gateway hszy ip-tunnel interface SSLVPN-AC1 ip-tunnel address-pool hszy mask 255.255.255.0 ip-route-list hszy include 10.1.1.0 255.255.255.0 include 172.10.0.0 255.255.0.0 include 172.16.100.0 255.255.255.0 include 172.20.0.0 255.255.0.0 include 172.30.0.0 255.255.0.0 include 172.40.0.0 255.255.0.0 url-list urltest heading web url server url-value http://172.16.100.1:9080 policy-group hszy filter ip-tunnel acl 3000 ip-tunnel access-route ip-route-list hszy resources url-list urltest max-users 50 log user-login enable log resource-access enable brief max-onlines 2 force-logout max-onlines enable service enable
vpn网关能ping通内网应用
(0)
dis session table ipv4 source ip xxx destnation IP xxx ver 看下会话的 是从哪个方向过来的 到哪个方向。看看这两个方向的安全策略是否放行
dis session table ipv4 source ip xxx destnation IP xxx ver 看下会话的 是从哪个方向过来的 到哪个方向。看看这两个方向的安全策略是否放行
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
sslvpn context hszy gateway hszy ip-tunnel interface SSLVPN-AC1 ip-tunnel address-pool hszy mask 255.255.255.0 ip-route-list hszy include 10.1.1.0 255.255.255.0 include 172.10.0.0 255.255.0.0 include 172.16.100.0 255.255.255.0 include 172.20.0.0 255.255.0.0 include 172.30.0.0 255.255.0.0 include 172.40.0.0 255.255.0.0 url-list urltest heading web url server url-value http://172.16.100.1:9080 policy-group hszy filter ip-tunnel acl 3000 ip-tunnel access-route ip-route-list hszy resources url-list urltest max-users 50 log user-login enable log resource-access enable brief max-onlines 2 force-logout max-onlines enable service enable