深信服社区»版块 安全类 行为管理AC 求助,ac如何放行WINDOWS VPN 的IPSEC包

求助,ac如何放行WINDOWS VPN 的IPSEC包

查看数: 1585 | 评论数: 9 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-3-10 08:52

正文摘要:

求各位大侠帮忙解决: 单位有台旧的AC(M5X00),放在内外网之间作上网行为管理(内网电脑上网是IP绑定),如下所示: 内网(A)--核心交换机--AC--路由器--外网(B) 内网一台windows 2008服务器安装了vpn ...

回复

sowkd 发表于 2019-5-6 10:40
现在的社区真好,解决了很多问题
希望大家庭 发表于 2019-5-4 22:44
一般的问题都能在这里解决。
新手848585 发表于 2016-3-11 08:02
昨晚再三测试,已经调通,就按我截图的设置。不通的原因是测试端用的是安卓设备(手机和平板),安卓的VPN无法通过外网登录,内网倒是可以。后来换成笔记本电脑vpn连接可以通畅,换成iphone手机vpn也可以登录,真是神奇。

pickfish 发表于 2016-3-10 16:18
设备系统维护里面开直通,查看是什么规则拦截了
隔壁老章 发表于 2016-3-10 10:52
开直通看一下
Charles 发表于 2016-3-10 09:38
开启全局放通,然后记录阻拦日志,看看是什么规则给拦截了,再去对应的规则里面放通就行了
黄鹏(广州) 发表于 2016-3-10 09:16
看看防火墙WAN-LAN的方向有没有放通吧,在这里进行下放通。放通了还不行就把VPN服务器的地址全局排除掉。。。
Sangfor_闪电回_朱丽 发表于 2016-3-10 09:05
您好,可先在对像定义中---网络服务中,定义一条协议号为0(代表所有协议)的规则,然后在AC的防火墙过滤规则中,将这条协议放通,再测试下~
Sangfor_闪电回_朱丽 发表于 2016-3-10 11:23
回复新手848585:策略请截图来看下?
另外,您 是要外网通过VPN接入内网的这台服务器,在网关设备上端口映射是否配置好了呢?