本帖最后由 郭英杰 于 2021-8-28 11:21 编辑
问题描述:客户在防火墙做了SSLVPN 访问不到内网服务器
拓扑如图: AF串联部署 登录VPN 访问不了 192.168.1.252 的数据
问题原因 因为数据包是多次经过了防火墙的 所以需要配置多次穿越,对其中一次数据不做处理
多次穿越设置主要用于,当有数据包多次穿过同一台AF设备时,AF对流经的数据包进行设置,确保安全功能有效且不重复进行检测等。 原理如下 配置如下 ETH1 上联口 ETH2下联口
PS:AF多次穿越设置的策略有条数限制的,数据包源IP和数据包目的IP最大分别32个,总条数最大64条。 |