我的防火墙F1020配好了SSL VPN,异地办公的时候连上vpn访问公网IP发现ping不通,但是ping内网某台服务器的时候却是通的,同时ping其他服务器是 不通的,这是什么原因呢
(0)
最佳答案
(0)
是检查静态路由吗,我看了下策略没啥问题
ip-route-list 1 include 0.0.0.0 0.0.0.0 include 10.46.0.0 255.255.0.0 include 59.0.0.0 255.0.0.0
检查下路由情况
检查下安全策略情况
检查下服务器有没有开防火墙
(0)
安全策略做没问题,是没做静态路由吗
那应该没问题啊,都添加的 sslvpn ip address-pool SSLPOOL 172.168.9.2 172.168.9.100 # sslvpn gateway SSLVPN ip address 222.92.34.34 port 4433 service enable # sslvpn context SSLVPN gateway SSLVPN ip-tunnel interface SSLVPN-AC1 ip-tunnel address-pool SSLPOOL mask 255.255.255.0 ip-tunnel dns-server primary 114.114.114.114 port-forward 1 ip-route-list NEINEI include 192.168.4.0 255.255.255.0 include 192.168.5.0 255.255.255.0 include 192.168.9.0 255.255.255.0 policy-group SSLVPNZIYUAN resources port-forward 1 filter ip-tunnel 3999 ip-tunnel access-route ip-route-list NEINEI service enable # ips policy default # anti-virus policy default 目前可以访问192.168.9.XXX网段的服务器,但是想访问192.168.4.XXX或者192.168.5.XXX的不行,同时也无法ping通公网IP222.92.34.34
服务器开防火墙了吧
1.你的内网的路由表项是怎么写的呢?

2.你的安全策略是怎么写的呢?有没有放通相对应的网段或者IP
(0)
添加了的,比如我要访问192.168.5.3这台服务器,我的路由就加了192.168.5.0 24
添加了的,比如我要访问192.168.5.3这台服务器,我的路由就加了192.168.5.0 24
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
ip-route-list 1 include 0.0.0.0 0.0.0.0 include 10.46.0.0 255.255.0.0 include 59.0.0.0 255.0.0.0