深信服社区»版块 安全类 下一代防火墙NGAF #原创分享#VPN无法访问资源故障排查

#原创分享#VPN无法访问资源故障排查

查看数: 3364 | 评论数: 61 | 收藏 1
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-11-12 22:34

正文摘要:

上架AF设备,基本的配置项都已完成。但是在配置SSL VPN的时候遇到了问题。SSL VPN能登陆,但是不能访问资源。一、部署模式:网关模式二、拓扑结构:AF—AC—核心交换机三、排查故障:1、确认资源、用户、角色等创建 ...

回复

Sangfor2419 发表于 2020-11-24 13:40
感谢楼主分享,楼主的帖子中排查思路比较清晰,正常情况下无法访问资源一般都是网络问题,在遇到此类情况时可以按照网络问题排查思路分析即可,按照数据流进行分析最终定位具体的拦截设备,进而解决问题。楼主的帖子中分析到AC拦截是一种情况,还有另外一种情况是以虚拟IP地址访问时,内网没有给虚拟IP地址的回包路由导致数据包能发到内网,但是内网无法返回给AF,遇到此类情况可以修改SSL vpn为以接口IP地址去访问资源或者在内网网络设备中添加去往虚拟AF设备虚拟IP的路由来解决。期待楼主有更加精彩的分享~
新手899116 发表于 2024-1-13 12:14
感谢楼主分享,楼主非常详细
飞翔的苹果 发表于 2022-3-7 15:07
感谢楼主分享,楼主非常详细
飞翔的苹果 发表于 2022-2-21 08:39
每日一学,坚持打卡。
新手078326 发表于 2022-1-1 11:48
学习下,楼主的处理思路还是很清晰的
新手031815 发表于 2021-10-12 20:23
楼主的文章图文并茂,清晰易懂
新手517842 发表于 2021-10-3 08:15
膜拜大佬,我也整个试试效果
এ塔铃独语别黄昏এ 发表于 2021-9-26 21:55
99%是类似的,基本上算一个东西。
司马缸砸了光 发表于 2021-9-26 17:55
感谢楼主分享,楼主的帖子比较详细
新手612152 发表于 2021-9-24 22:56
感谢分享,学习了,为什么会有如此好的帖子