深信服社区»版块 安全类 SSL VPN/EMM SSL VPN 2050 挂载ASA 5525 X DMZ区域

SSL VPN 2050 挂载ASA 5525 X DMZ区域

查看数: 2690 | 评论数: 7 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-6-5 21:44

正文摘要:

本帖最后由 新手251210 于 2017-6-5 21:49 编辑 各位大神,有个疑问,如下图 我把VPN 2050挂载在CISCO ASA 5525X 的DMZ区域 ,用的是单臂模式且通过ASA 发布了 443端口到外网 现在外网可以正常访问到VPN设备 ...

回复

00008 发表于 2019-5-16 19:09
楼主关联L3VPN资源没,如果没有关联是不会安装虚拟网卡,也不会分配虚拟IP的
撒么 发表于 2017-6-6 20:56
学习一下
zhangxin 发表于 2017-6-6 08:50
最近vpn的虚拟ip问题挺多的,大都是虚拟ip无法获取
c8092899 发表于 2017-6-6 08:35
谢谢各位的解答,问题解决了,发现把虚拟IP地址池改掉,在改回来,就能获取到IP地址,也不知道这是什么梗。
qinpeng 发表于 2017-6-5 23:52
本帖最后由 qinpeng 于 2017-6-5 23:55 编辑

单臂部署时前置路由器或者防火墙只用把443端口给映射出来就可以了,如果需要在外网登陆设备的话就要放通4430(默认控制台端口),楼主虚拟ip池地址没有获取到可以通过以下几个步骤检查

1、检查客户端的操作系统和浏览器是不是跟设备的版本可以兼容的
          win7 32位操作系统:4.21r1才开始支持
          WIN7 64位操作系统:5.0R1开始支持(4.3R1也支持)
          SSL目前支持win7 64位系统的版本有:4.21r2、4.3R1、5.0R1,5.1,5.1以上版本都支持了
          WIN8 32 64位操作系统:5.9才开始支持(但5.9不支持安全桌面)win8.1 32位和64位:6.3R1支持(IE11版本            下使用SSLVPN M6.3正式版本除安全桌面外的所有功能)
         客户端浏览器支持IE678 :从4.2开始都支持
         客户端浏览器支持IE9:5.2版本开始支持
         客户端浏览器支持IE10:5.9版本开始支持
        客户端浏览器支持IE11:6.3R1版本开始支持
        mac10.11 6.3r1-7.0之间的正式版本打补丁包兼容,7.1版本已经合入mac10.12  6.3-7.1之间的正式版本打补丁包兼容
        win 10需要6.3r1-7.0之间的正式版本打补丁包兼容,7.1版本已经合入

2、先检查下用户是否有关联l3VPN的资源,不然不会获取到虚拟ip地址

3、虚拟ip地址池是不是有足够的地址,是不是地址分配完了

4、将虚拟网卡卸载重装下或者将客户端控件都卸载重装

5、楼主可以参考客户端排错攻略http://bbs.sangfor.com/plugin.ph ... &tid=6124&highlight

adds 发表于 2017-6-5 21:56
首先,手写的字不错。
一般只要发布443端口就可以了。
检查两个地方:虚拟IP池有没有配置;用户的虚拟IP有没有勾选“自动获取”。一般这个都是默认的。
如果登录还是获取不到,建议使用SSL VPN修复工具修复下。在浏览器里输入发布的公网IP就能看到登录框下面的修复软件了。


tyjhz 发表于 2017-6-5 21:53
楼主关联L3VPN资源没,如果没有关联是不会安装虚拟网卡,也不会分配虚拟IP的