设备环境:防火墙做出口,SSL VPN单臂模式 连接防火墙外网接口
SSL VPN:以设备地址为源地址
资源发布:1.1.1.1-126.254.254.254/1:65535 128.1.1.1-223.254.254.254/1:65535 (代表发布了所有资源)
客户目的:在移动办公时,连接到公司的局域网上 访问国际专线 (国外链路其他设备处理,SSLVPN只做用户对接)
相较于其他设备的VPN而言,他们可以在资源内部写默认路由,以达到访问外网的目的
而深信服SSLVPN无法填写路由,一切属于设备默认的,他们的逻辑是将所有路由都发布出去,我们只需要开启功能即可,而且没有办法路由追踪,这是我无法理解的
不清楚是否我配置问题 |