某客户的网络拓扑是这样的:
客户在防火墙上面映射SSL vpn的登录页面,发现无法访问。但映射其他服务器(8080,3389等服务器),可以正常访问,所以可以确定映射的操作步骤是没有问题的,包括映射地址设置、防火墙上的相关放行策略等步骤,客户都有做,但就是显示网页无法连接。
其实无法访问的原因有以下两个: 1.AF的管理地址的默认端口也是443,如果从外网直接访问公网地址的443端口,会直接访跳转到AF的管理地址 2.因为AF是安全设备,默认就不能在WAN口区域访问AF的管理地址,所以会出现网页无法连接的情况
解决方法有以下两个: 1.修改AF管理地址的默认端口,改成4433(端口可以根据实际情况修改),映射SSL VPN 登录地址(443端口)就不会有问题了 2.修改SSL VPN登录地址的默认端口,改成4433(端口可以根据实际情况修改),映射SSL VPN登录地址(4433端口),就没有问题了
注意事项: 同样的情况也可能发生在AF和AC的80端口,AF和AC的管理地址+80端口,是内部用户的上网认证页面,所以对外映射80端口时也要注意一下。
虽然这问题很简单,但我这边帮客户处理过不下十次类似这样的问题,说明这问题出现的几率还不少 |