深信服社区»版块 安全类 SSL VPN/EMM 用户无法同时登陆VPN和局域网共享文件夹 ...

用户无法同时登陆VPN和局域网共享文件夹

查看数: 4920 | 评论数: 3 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-9-3 09:23

正文摘要:

公司办公电脑上网用户有70多人,网络结构是:外网光纤进来(20M)→→→连AC行管1200→→→连48口傻瓜交换机→→→连8口傻瓜交换机→→→连客户端(办公电脑和路由器,均设置为固定IP,在一个局域网,只有一个网段) ...

回复

新手425984 发表于 2016-9-3 10:41
好的,谢谢!
新手425984 发表于 2016-9-3 09:53
谢谢你的回答!我在AC里做过将外宾IP设置为全局排除,但是没有效果,而德国VPN公网IP信息我不知道,外宾也不知道,是他们公司给他配置好的!(PS:公司刚买了一台VPN设备,某公司MIG1200,该设备直接连接48口交换机,在行管AC1200做了一条路由,MIG1200设置了一个固定IP当网关,相当于服务器用,可不可以在这上面想办法?)
Sangfor闪电回_小丸子 发表于 2016-9-3 09:40
您好 正常情况下内网用户至上连接公网经过ac设备出去,但是连接了vpn后 访问总部内网的数据都是在vpn隧道内进行的,ac是无法针对隧道内的行为进行管控;
您那边可以做两个尝试:
1.在ac设备里面将外宾的电脑ip和德国vpn的公网ip添加至“全局排除”;
2.方便的时候,将公网线路、公网ip直接配置在外宾的电脑上面再测试连接vpn、访问总部内网数据是否正常;
谢谢
Sangfor闪电回_小丸子 发表于 2016-9-3 10:13
您好 MIG设备里面的vpn功能和AC设备里面的功能是一样的(都有sangforvpn和第三方对接功能);如果德国总部的vpn设备支持标准ipsec的话,可以尝试使用ac或mig里面的“第三方对接”功能与之连接vpn隧道,但是需要我们的设备开“分支”授权才可以连接的,,并且还需要相对端vpn维护人员获取连接vpn隧道所需要的相关参数、ip等信息
谢谢