深信服社区»版块 安全类 行为管理AC SANGFOR VPN 连接

SANGFOR VPN 连接

查看数: 1284 | 评论数: 4 | 收藏 0
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2020-10-31 00:56

正文摘要:

本帖最后由 阿勇fxiy 于 2020-10-31 00:58 编辑 现在有个疑问。我在总部出口防火墙里,都没有添加去向分支192.168.60.0/24的下一跳路由,为什么我在分支也能PING 通总部的网关192.168.200.1 还要就是,分支访问19 ...

回复

芋头大魔王 发表于 2020-11-3 10:14
1:分支能ping通总部,是因为总部核心交换机这边把去往分支的路由丢给了VPN走的隧道到分支,分支出口AC做的sangfor vpn到总部,本身相当于发布了本地子网,分支自然可以ping通总部的200.1。如果不想让分支访问200.1,加应用控制策略就好了。或者总部vpn不添加200段的子网发布。
2:AC能否审计到200.1,只要分支访问流量经过AC就可以。
社区智能客服_花花 发表于 2020-11-2 18:16
您好
问题1:在防火墙上做下路由测试的功能看是匹配的什么路由出去的

问题2:总部AC审计不到分支AC访问总部的数据, AC的审计是内网到外网方向生效
一身清贫怎敢入繁华 发表于 2020-11-1 12:49
1、核心上是有分支网段192.168.60.0/24指向SSLvnp设备,在防火墙上追踪下路由看看
2、从ssl设备出来后会过ac,抓下包就知道了,应该是能审计到
一身清贫怎敢入繁华 发表于 2020-10-31 15:52
总部用vpn组网还是用af?