客户之前测试的是网康的防火墙,VPN是正常使用的,后期购买了我们的上网行为管理!
在调试第三方对接的时候,出现了这么个问题,VPN可以正常建立,但是无法ping通总部的服务器地址。
第一步:在开启数据直通的时候,去ping的时候是可以通的,在直通拒绝列表中查看到丢包提示“该ip不属于lan区域”; 第二步:在“系统管理”---“系统配置”----“高级配置”下的其他配置选项,把VPN接口改成WAN区域; 关闭直通的情况下,就可以和服务器正常通信!
因为我们VPN接口默认是LAN口,一般不会去更改!后期经排查,是因为设备开启了内网防DDOS,所以我们要把VPN接口自动生成的ip地址加入防护区域!
|