深信服社区»版块 安全类 SSL VPN/EMM SSL VPN接入用户如何访问专线

SSL VPN接入用户如何访问专线

查看数: 4432 | 评论数: 9 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-6-4 13:12

正文摘要:

大家好,我这有个环境:某公司AF-核心-二层    其中在核心上面做了一条专线到对端,走的是OSPF协议,且只能让内网的60网段去访问,客户现在的需求:设备的LAN口不能是60网段,只能是8网段,我这边测试了下 ...

回复

新手085652 发表于 2019-5-9 10:23
这个问题也一直困扰着我
Sangfor闪电回_小丸子 发表于 2016-6-13 15:31
您好 请问下这个问题解决了吗?如果没有解决,可以跟帖说明;如果已经解决,希望分享下处理结果
谢谢
woshishui 发表于 2016-6-7 09:31
路由问题:
1.本地ospf宣告8 网段  保证对端到VPN的路由是通的
2.对端路由   到虚拟IP段的时候  下一条指给  VPN设备的地址

注:使用虚拟IP 要在系统设置里面,启用以虚拟IP地址访问,而不是设备网口
丿丿 发表于 2016-6-6 10:33
楼上说的对,按照楼上说的做吧。
best_ws 发表于 2016-6-6 10:28
楼主SSLVPN访问方式有两种1、是使用SSLVPN的地址做为源地址访问业务系统(只需要保证SSLVPN能访问业务系统即可)
                                           2、是使用SSLVPN分配的虚拟地址做为源地址访问业务系统(需要保证SSLVPN虚拟IP访问业务系统路由可能就可以)
楼主之前把虚拟地址设置成60网段是不行的因为路由到不了SSLVPN这里。楼主把sslvpn的虚拟地址做成其它网段,在专线上宣告一下,三层交换机写一下路由。
best_ws 发表于 2016-6-5 00:54
楼主可以把SSLVPN的DMZ口配置成60网段,在写访问专线上的路由丢给60网段的网关。就可以解决sslvpn访问专线的问题。
tyjhz 发表于 2016-6-4 20:33
设备单臂部署,那么楼主在设备前段添加到虚拟网段的回包路由没?
黄鹏(广州) 发表于 2016-6-4 13:30
SSL VPN部署在什么地方??