详情

F1000-AK115(V7)拨号成功,但无法访问内网资源

来源:达锐斯科技2023/1/11 10:09:1828
导读:

客户现场使用SSL VPN拨入内网,实现访问内网的需求,SSL VPN部署之后,使用iNode可以成功拨号,终端获取地址后,无法ping通内网,导致内网的业务无法访问

  过程分析1、检查终端的地址,路由信息,已经下发了路由

  


  2、再次检查配置发现AC接口和终端地址池有包含关系

  sslvpn context ctxip

  gateway gw

  ip-tunnel interface SSLVPN-AC1

  ip-tunnel address-pool sslvpnpool mask 255.255.255.0

  ip-route-list rtlist

  include 192.168.1.0 255.255.255.0

  policy-group resourcegrp

  filter ip-tunnel acl 3001

  ip-tunnel access-route ip-route-list rtlist

  service enable

  AC接口:

  interface SSLVPN-AC1

  ip address 192.168.3.1 255.255.255.0

  终端下发地址:

  sslvpn ip address-pool sslvpnpool 192.168.3.1 192.168.3.100

  终端故障时候获取的地址:

  


  解决方法修改sslvpn地址池范围不包含AC接口即可

版权与免责声明:凡本网注明“来源:全球制造网”的所有作品,均为浙江兴旺宝明通网络有限公司-全球制造网合法拥有版权或有权使用的作品,未经本网授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:全球制造网”。违反上述声明者,本网将追究其相关法律责任。 本网转载并注明自其它来源(非全球制造网)的作品,目的在于传递更多信息,并不代表本网赞同其观点或和对其真实性负责,不承担此类作品侵权行为的直接责任及连带责任。其他媒体、网站或个人从本网转载时,必须保留本网注明的作品第一来源,并自负版权等法律责任。 如涉及作品内容、版权等问题,请在作品发表之日起一周内与本网联系,否则视为放弃相关权利。

展开全部