总部是H3C防火墙,分部是cisco防火墙,做ipsec VPN后,分部能ping通总部,但是使用“用友”软件报错。然后用总部H3C防火墙做SSL vpn,分部电脑可以正常使用软件。以上情况,是防火墙不是同一品牌的原因,还是软件的原因呢? 求大家给点指导建议~谢谢了!
(0)
最佳答案
您好,请知:
除了用友软件,其他的总部业务可以正常使用么?如果其他业务可以正常使用,需要看下用户使用的服务协议、端口号是多少,在防火墙的安全策略里面放通下。
另外看概述是做成SSL VPN的时候,电脑的软件可以正常使用,所以还是需要检查下IPSEC VPN的配置,比如加密算法、认证算法、感兴趣数据流等配置。
以下是F1000的用户手册连接,请参考:
https://www.h3c.com/cn/Service/Document_Software/Document_Center/IP_Security/FW_VPN/F10X0/
(0)
用友客户端能ping通用友服务器的IP,就是软件报错。。 主要是用这个,其它的业务就没测试。。
您好,能PING通服务器,说明网络已经可达了。看下服务器端是否已放通了相应的防火墙出入站规则吧。
还想请问一下,IPSEC后能ping通,那代表vpn配置没问题是吗? vpn的目的就是网络互通,那么ssl vpn也是网络互通,ssl vpn通了后,就可以访问服务器,那能说明服务器端已经放通了相应的防火墙出入站规则吧
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
还想请问一下,IPSEC后能ping通,那代表vpn配置没问题是吗? vpn的目的就是网络互通,那么ssl vpn也是网络互通,ssl vpn通了后,就可以访问服务器,那能说明服务器端已经放通了相应的防火墙出入站规则吧