把动作设为拒绝 |
缺省动作选择【缺省拒绝】试下。 |
两台某公司的设备建立的sangfor vpn吗?13服务器是在总部内网还是在分支的内网? |
可以从核心控制 |
1、查看下PDLAN-【工具】-【查看日志】-【实时日志】里面具体提示 2、查看下总部【VPN模块】-【用户管理】,找到对应账号-点击编辑-查看下【权限设置】是否设置了权限不让访问总部内网服务器 |
是sslvpn还是sangforVPN |
1、确认VPN连接状态正常,是否有出现无“internet”IP地址这样的情况。如果有请尝试修改连接方式,一般这种情况是由于总部没有做全UDP和TCP的VPN端口的端口映射导致 2、通过tracert大致判断数据到了什么地方出了问题 3、询问客户具体是分支访问不了总部,还是总部访问不了总部。弄清楚客户总部和分支的拓扑结构 4、如果是网关模式部署,则检查到内网路由是否配置了静态,保证到内网路由可达 5、如果是单臂模式部署,则检查内网网关是否有添加回包路由到VPN设备的LAN口 6、排查内网内网其他的安全设备是否有做拦截或者相关策略 |
您好,这个可以设置防火墙规则里面的内网权限,VPN-LAN的权限控制允许访问的访问。 |