一开始网络变动前是这样,AF使用的是运营商的固定ip,访问公网资源,启用单臂模式vpn,内网接口为公网接口,资源可以正常访问。
(下述图片及过程可以详细参考
接下来开始改造网络,由于客户机房搬迁,网络拓扑基本没变,但是出口为adsl拨号上网,正常配置之后,内网能正常上网,vpn资源不能正常访问,通过抓包确认vpn数据包,发向公网的时候通过ppp2线路(拨号线路)出去,在eth2(公网接口)没有相应的数据包,相当于没有经过地址转换,以虚拟ip访问了对应资源,导致资源访问异常。
通过与专家确认,目前adsl上网,通过ssl vpn 拨入网络访问公网资源,会存在vpn资源访问异常的问题。
目前客户已通过使用h3c路由器拨号上网,af路由模式串入网络,ssl vpn使用单臂模式,在公网做相关映射实现客户能正常上网并且可以正常访问vpn资源。 |