本帖最后由 牵网线的 于 2021-5-20 20:47 编辑
拓扑图(客户画的,凑合一下看吧:奸笑: )
故障现象:客户新建了一条IPSEC VPN对TPLINK,隧道已经建立起来,但是SSL VPN用户拨入之后不能访问TP端的服务器。
一、排查
1、查看ipsec连接状态
2、检查第一阶段
3、检查第二阶段
4、故障判断
4.1 客户IPSEC配置无误,IPSEC隧道也能正常起来,测试后发现AF端内网PC能访问TP端服务器; 4.2 新建测试用户,不能与TP端服务器通信; 4.3 tracert服务器,最终只能到防火墙上,判断问题出在AF上。
二、排障
1、SSL VPN拨入之后使用虚拟IP地址登入访问资源,应该为路由不通
2、两端新增针对虚拟IP的 出入站策略
3、新增出入站策略之后,测试SSL VPN用户拨入之后能访问TP端服务器
|