深信服社区»版块 安全类 SSL VPN/EMM 连接到SSL VPN后,可以ping通内网的地址,但是无法访问 ...

连接到SSL VPN后,可以ping通内网的地址,但是无法访问

查看数: 7842 | 评论数: 11 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2017-6-23 13:15

正文摘要:

本帖最后由 新手446316 于 2017-6-23 14:37 编辑 连接到SSL VPN后,可以ping通内网服务器的地址,但是无法访问服务器开放的端口,在内网这个端口是可以访问的,这是什么原因,详细如下:如图,左右是两个内网,路 ...

回复

新手403962 发表于 2019-5-17 16:06
出来混脸熟来了
新手446316 发表于 2017-7-5 10:13
@all
这个问题解决了,需要将发布资源的访问方式改为以设备获取的虚拟IP为源;
现在的访问方式是通过登录ssl vpn获取到ssl vpn的虚拟ip,然后在公司网络和托管机房之间做IPSec,感兴趣流为ssl vpn的虚拟ip段到托管机房的服务器ip段,这样访问的时候相当于先登录ssl vpn,获取到内网地址和资源授权,然后通过IPSec跳转到服务器进行访问,至于为什么以设备IP为源访问时端口不通,我也没想明白,可能跟ssl vpn内部的地址转换机制有关吧。
dhf 发表于 2017-6-27 00:08
再看一下!
Sangfor闪电回_小丸子 发表于 2017-6-26 17:14
您好 麻烦方便的时候可以下载培训资料,里面有您这个环境的详细配置说明 http://bbs.sangfor.com.cn/plugin ... abase&tid=25453
谢谢
呀拉锁 发表于 2017-6-23 16:13
你这个直接通过路由应该就能看出来。你连接SSL VPN之后去往服务器会走SSL VPN路由,而不是走原来的IP SEC隧道。我们设备是既做SSL 又做IPSEC 吗
撒么 发表于 2017-6-23 15:26
学习一下
permit 发表于 2017-6-23 14:50
这种情况,一般都是服务器网段没有发布,在本地子网中,添加本地子网网段。
携手旅游 发表于 2017-6-23 14:33
添加本地子网将这个地址段发布出去
神样队员 发表于 2017-6-23 13:53
直接关联默认的全网资源呢,2个都关联上看看。