深信服社区»版块 安全类 下一代防火墙NGAF vpn对接后有部分ping不通

vpn对接后有部分ping不通

查看数: 4540 | 评论数: 6 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
XX
发布时间: 2018-2-28 16:35

正文摘要:

两台某公司AF做vpn对接客户要实现把总部端的门禁控制器的数据传到分支端的服务器上。总部端只有一个直连子网192.168.20.0,分支端pc1在10.16.73.0网段、pc2在10.16.76.0网段、server在10.16.55.0网段。 1、总部20网 ...

回复

菜鸟李 发表于 2018-3-6 11:17
上面的讲解还是很清楚的了,一条条的排查吧。服务器IP放行,权限策略放行等,一步步的排查。
Sangfor闪电回_小丸子 发表于 2018-3-1 15:28
您好 根据您的描述,简单概括就是 分支和总部连接了vpn,总部可以访问分支、分支访问不了总部。
需要确认:
1.总部的门禁服务器是否有做相关的访问控制(比如禁ping)
2.在总部建立vpn账户、分支添加连接管理的时候是否有配置内网权限
3.可以在分支服务器上面跟踪路由(目标地址是总部的门禁服务器),观察是到哪里断开的
4.可以尝试将总部及分支端的防火墙设备开直通后再测试
谢谢
◇◆□乱拳打死老司机□◆◇ 发表于 2018-3-1 13:32
1、多网段需要发布本地子网,在分支段将server10.16.55.0的网段加入本地子网,如图:


2、AF设备开直通,检测是否有策略被拦截

3、是否有到服务器端的路由
PC9527 发表于 2018-2-28 22:30
您好,请在两台AF都针对server的IP地址开启直通看是否有相关拦截日志,然后按提示去做,同时检查一下对接的那里有没有做了权限控制,谢谢!
新手669092 发表于 2018-2-28 19:18
难很难,不会
zhb 发表于 2018-2-28 16:42
sever 到分支网关能ping通吗