深信服社区»版块 其他产品 其他产品 VPN链接后,无法访问内网资源 VPN设备:AC 使用ipsec vp ...

VPN链接后,无法访问内网资源 VPN设备:AC 使用ipsec vpn

查看数: 6562 | 评论数: 6 | 收藏 2
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2015-10-27 12:56

正文摘要:

本帖最后由 新手506477 于 2015-10-27 16:18 编辑 VPN链接后,无法访问内网资源 VPN设备:AC  使用ipsec vpn 对端固定IP使用H3C网关单网段,我方总部AC做网关开VPN多网段, 日志显示已链接 但对方无法p ...

回复

Sangfor_闪电回_小狒 发表于 2015-10-30 15:59
您好!请问您现在的问题解决了吗?社区用户非常期待您回来分享结果哟~~
另外,如果问题没有解决,还请跟帖回复,希望我们可以帮助您解决哟~~
新手506477 发表于 2015-10-27 16:46
A、可以访问
B、检查配置OK
C、先ping对端设备的LAN口地址   返回  Invalid Command

D、tracert观察数据流在哪里断了  都是1到公网网关,2到一个IP地址(没查到是啥)

在所断的设备上通过telnet 1981或抓包观察数据流    错误1231
Sangfor_闪电回_小狒 发表于 2015-10-27 16:41
您好!没有路由到VPN里?检查一下两端的路由设置是否正确。。另外您的内网权限是怎么配置的呢?AC这段的几个VPN网段是否都加入了本地子网列表?
Sangfor_闪电回_小狒 发表于 2015-10-27 16:21
您好!检查步骤:
A、从总部设备上测试能否访问本端内网资源;
B、检查配置(内网权限、VPN-LAN规则、时间计划、VPN选路策略等有没有问题);
C、先ping对端设备的LAN口地址,通了再ping对端设备后的内网PC;
D、tracert观察数据流在哪里断了,在所断的设备上通过telnet 1981或抓包观察数据流;
E、两端都检查路由!!!确认访问对端数据能到达,并且会回到本端VPN设备;
F、检查虚拟IP池及DLAN路由;
G、检查服务器或客户端的ip及路由配置;
H、看日志有什么蛛丝马迹;
I、telnet应用端口来测试应用访问,同时通过telnet 1981抓包观察数据流
黄鹏(广州) 发表于 2015-10-27 14:46
你好请问我的回答有没有解决您的问题?如果有解决请帮我采纳答案哦!!
黄鹏(广州) 发表于 2015-10-27 13:32
你写了几条出站策略?、?