给客户部署VPN时,注意的点
  

飘零19 3171

{{ttag.title}}
1. 测试VPN的通达与否,首先确认测试方法是否正确,不建议直接在设备或者用升级客户端形式来ping对端网络地址测试,因为设备直接不带源ping的话,默认是带上了WAN口或者VPN接口地址出去的,推荐让客户在内网PC测试,或者在设备上带源ping测试;

2. 总部和分支如果有跨三层多网段情况,一定要填写VPN本地子网;

3.检查两端设备是否做了内网权限设置或者是否防火墙本身没有放通规则,设备有直通功能的可以开直通测试;

4.有网络不通现象的时候,进入升级客户端查看下是否有对应的目的内网网段指向VPN接口的路由,如果有路由,内网同网段有的PC能访问,有的不行,可以去掉windows电脑自带的本地防火墙,退出杀毒软件等

5,还有可能就是服务器本身有源IP限制,类似情况可以在服务器上抓包看有没有回包,或者在总部设备上把分支内网NAT成总部LAN口地址(某些网段做了ACL,只允许内部网段能访问)


隧道间路由,是解决分部通过总部去上网,或者总部通过分部去上网
还有个叫隧道内NAT,可以解决分部网段冲突的。
(两个分部都是1.0网段,分别和总部相连,需要访问总部,但两分支之间不需要访问)

以上是我们技术大咖给我们分享的内容,分享给需要的小伙伴。

打赏鼓励作者,期待更多好文!

打赏
1人已打赏

Sangfor_闪电回_朱丽 发表于 2017-4-13 16:10
  
满满的干货,每一条都很有用哦~
新手193626 发表于 2018-1-22 10:15
  
请问楼主,怎么在SSL VPN上ping?我找了好久还是没找到,至于您提到的升级客户端工作,现在最新的里面没有PING工具,而之前的那个工具dlanrecover我也查了,没有地方下载。我现在不知道怎么ping了!!
hcwswdj1 发表于 2022-7-22 11:28
  
满的干货,每一条都很有用哦~
发表新帖
热门标签
全部标签>
每日一问
新版本体验
产品连连看
功能体验
安装部署配置
高手请过招
安全效果
标准化排查
纪元平台
GIF动图学习
【 社区to talk】
解决方案
安全攻防
升级
用户认证
秒懂零信任
社区新周刊
信服课堂视频
畅聊IT
答题自测
专家问答
技术笔记
技术圆桌
在线直播
MVP
网络基础知识
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
原创分享
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
技术晨报
平台使用
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版达人