深信服社区»版块 安全类 下一代防火墙NGAF ssl vpn访问通过ipsec vpn的应用

ssl vpn访问通过ipsec vpn的应用

查看数: 1167 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-6-11 12:43

正文摘要:

我在af上设置了如下两个应用 在策略里已经设置了全部转换,但是通过ssl vpn无法访问到这个应用,请 高手指点迷津我还需要调整什么。

回复

0010 发表于 2020-6-11 22:57
同意楼上。
社区智能服务_萍萍 发表于 2020-6-11 20:35
您好!
若需要实现通过SSL VPN拨入之后访问IPSEC VPN对端内网的资源需要做以下步骤:
1.保证ipsec vpn两端已经可以实现内网互访
2.SSL VPN发布L3VPN资源,发布IPSEC VPN对端的内网网段
3.AF在本端的出站策略添加SSL VPN的虚拟IP池的网段,默认为2.0.1.1 - 2.0.1.254
4.IPSEC VPN对端在入站策略添加SSL VPN的虚拟IP池的网段
Lucas_Qiu 发表于 2020-6-11 17:47
1、SSL VPN账号是否能通过外网登录  ( 能,进行2步排查)(不能,检查账号是否正常)d
2、IPsec VPN 通信端口为 UDP 4500  ;你发布的资源为HTTPS,HTTPS端口为tcp443和udp443(资源发布建议改L3 方通UDP 4500)(如果还不能通信,进行第3步排查)
3、排查IPsec VPN建立因素,主要从协商模式、加密算法、IP地址等方面排查。
高鹏飞 发表于 2020-6-11 17:31
443端口有没有被禁掉?
新手589218 发表于 2020-6-11 12:44
补充一下 我本地的ip是 192.168.11.16 可以访问到172的应用