深信服社区»版块 其他产品 其他产品 ipsec无法指定内网连接

ipsec无法指定内网连接

查看数: 1917 | 评论数: 8 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-12-21 11:31

正文摘要:

某公司公司VPN,我本来想通过IPSEC,用于我公司13服务器发布remoteapp 却发现这样设置后,在里面添加某公司公司,通过这个账号使用(Sangfor DLAN-某公司公司控制台) 这个软件本来的想法是只能访问13这个服务器,不 ...

回复

蜕变 发表于 2018-12-21 14:48
把动作设为拒绝
adds 发表于 2018-12-21 14:35
缺省动作选择【缺省拒绝】试下。
123_木头人 发表于 2018-12-21 11:45
两台某公司的设备建立的sangfor vpn吗?13服务器是在总部内网还是在分支的内网?
feeling 发表于 2018-12-21 11:37
可以从核心控制
新手669092 发表于 2018-12-21 11:33
1、查看下PDLAN-【工具】-【查看日志】-【实时日志】里面具体提示
2、查看下总部【VPN模块】-【用户管理】,找到对应账号-点击编辑-查看下【权限设置】是否设置了权限不让访问总部内网服务器
zhb 发表于 2018-12-21 11:33
是sslvpn还是sangforVPN
新手669092 发表于 2018-12-21 11:32
1、确认VPN连接状态正常,是否有出现无“internet”IP地址这样的情况。如果有请尝试修改连接方式,一般这种情况是由于总部没有做全UDP和TCP的VPN端口的端口映射导致

2、通过tracert大致判断数据到了什么地方出了问题

3、询问客户具体是分支访问不了总部,还是总部访问不了总部。弄清楚客户总部和分支的拓扑结构

4、如果是网关模式部署,则检查到内网路由是否配置了静态,保证到内网路由可达

5、如果是单臂模式部署,则检查内网网关是否有添加回包路由到VPN设备的LAN口

6、排查内网内网其他的安全设备是否有做拦截或者相关策略
PC9527 发表于 2018-12-21 11:32
您好,这个可以设置防火墙规则里面的内网权限,VPN-LAN的权限控制允许访问的访问。