深信服社区»版块 安全类 安全其他产品和资讯 外网电脑W10系统连接公司内网ERP服务器,怎样设置VPN ...

外网电脑W10系统连接公司内网ERP服务器,怎样设置VPN

查看数: 4970 | 评论数: 5 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2018-12-11 10:48

正文摘要:

外网电脑W10系统连接公司内网ERP服务器,怎样设置VPN

回复

yzy 发表于 2018-12-11 14:01
1、可以通过SSL VPN实现
2、SSL VPN用户手册https://bbs.sangfor.com.cn/plugi ... tags=92&tags=83
3、7.1的版本开始支持WIN10,6.3R1至7.0版本需要打补丁包支持WIN10
4、如果服务器和SSL VPN设备不同网段需要添加回包路由
5、在SSL VPN设置创建用户,在资源管理中配置ERP资源,然后在角色管理中把资源授权给用户
6、SSL VPN设备单臂部署需要在出口设备映射443端口,SSL VPN用户登录使用的是443端口
年少与梦 发表于 2018-12-11 11:13
新手669092 发表于 2018-12-11 10:51
一、本地局域网应用无法访问

1登录VPN后无法访问

1、检查关联的资源是否与本地应用存在冲突

2、获取到的虚拟IP以及下发的路由是否与本地局域网同网段

3、关联的资源中是不是有包含本地DNS(内网解析异常)

4、是否启用sslvpn专线   

2注销VPN后无法访问

1、先确认本地应用是否正常

2、route print 看下发路由是否清除

3、注销之后DNS是否还原



二、外网无法访问

1登录VPN后无法访问

1、注销SSL VPN能正常访问外网吗? 若注销后能访问,请登录SSL VPN控制台检查策略是否启用了SSL VPN专线功能。

2、QQ是否可以正常登录使用?如可用说明很可能是DNS解析问题

3、登录SSL VPN后,外网域名解析是否正常?可以ping 域名测试能否正常解析出IP地址检查

4、检查电脑本地dns是否被包含在资源里,如果是则dns解析走了vpn不正常,可尝试更改资源或者更改电脑dns地址

5、是否关联给用户公网网段地址资源了(https://ip/por/rclist.csp查看),导致访问走SSL VPN

2注销VPN后无法访问

1、排查电脑网络是否正常,能否ping通电脑网关?能否正常ping通公网地址/域名?

2、QQ是否可以正常登录使用?如可用说明很可能是DNS解析问题

3、检查电脑的网卡DNS服务器配置是否有问题(登录ssl vpn时被改成127.0.0.1没有正常恢复)

具体排查步骤链接点击这里
哒哒哒 发表于 2018-12-11 10:50
您好,首先确认您网络中有什么设备,如果是SSL  VPN或者AF的话,可以做SSL  VPN,如果是AF或者AC的话,可以做PDLAN的
zhb 发表于 2018-12-11 10:50
需要用sslvpn,把erp资源发布出来
社区智能服务_姣姣 发表于 2018-12-11 18:59
您好,您这边也可以使用电脑下载PDLAN这个软件接入VPN设备访问内网,这个使用PDLAN需要有移动用户数目授权
1、在某公司官网上下载与总部版本对应的PDLAN移动客户端,然后双击安装
2、安装完成后再桌面和程序中会自动生成某公司移动控制台图标,双击打开PDLAN移动控制台
3、PDLAN--基本设置---设置webagent地址(填写总部的webagent地址)---点击设置生效
4、主连接参数设置----修改输入VPN用户(总部新增的用户名和密码)----设置生效
注意:PDLAN只支持Windows操作系统