用户无法同时登陆VPN和局域网共享文件夹

新手425984 4721

{{ttag.title}}
公司办公电脑上网用户有70多人,网络结构是:外网光纤进来(20M)→→→连AC行管1200→→→连48口傻瓜交换机→→→连8口傻瓜交换机→→→连客户端(办公电脑和路由器,均设置为固定IP,在一个局域网,只有一个网段)→→→无线路由器连笔记本电脑。有位外宾笔记本电脑通过公司里的无线路由器上网,需登录VPN收取邮件,VPN服务器在德国,外宾也不知道VPN的环境要求,是他们德国公司给配置好的,使用就行;外宾所在部门共享文件夹放在公司局域网里的一台服务器上,也是通过路由器访问。问题就是:外宾的笔记本电脑,在登陆成功VPN后,无法打开服务器上共享文件夹进行编辑;或者成功访问服务器上共享文件夹后,就无法登陆VPN,我也试过把外宾的笔记本设置成固定IP通过有线上网,可还是不行,行管策略也检查过,路由器也更换过,设置一模一样,都没找到原因,是不是要在AC里做VPN配置啊,上级一直要求我解决,我不知道怎么办了,请技术工程师帮忙看下,给点意见,谢谢!!

该疑问已被 解决,获得了 20 S豆

回帖即可获得
2S豆
,被楼主采纳即奖励20S豆+10分钟内回帖奖励10S豆 [已过期] ,了解更多S豆奖励信息

完善手机号和公司名称,让服务更省心更便捷!立即完善

您好 MIG设备里面的vpn功能和AC设备里面的功能是一样的(都有sangforvpn和第三方对接功能);如果德国总部的vpn设备支持标准ipsec的话,可以尝试使用ac或mig里面的“第三方对接”功能与之连接vpn隧道,但是需要我们的设备开“分支”授权才可以连接的,,并且还需要相对端vpn维护人员获取连接vpn隧道所需要的相关参数、ip等信息
谢谢
本答案是否对你有帮助?
Sangfor闪电回_小丸子 发表于 2016-9-3 09:40
  
您好 正常情况下内网用户至上连接公网经过ac设备出去,但是连接了vpn后 访问总部内网的数据都是在vpn隧道内进行的,ac是无法针对隧道内的行为进行管控;
您那边可以做两个尝试:
1.在ac设备里面将外宾的电脑ip和德国vpn的公网ip添加至“全局排除”;
2.方便的时候,将公网线路、公网ip直接配置在外宾的电脑上面再测试连接vpn、访问总部内网数据是否正常;
谢谢
新手425984 发表于 2016-9-3 09:53
  
谢谢你的回答!我在AC里做过将外宾IP设置为全局排除,但是没有效果,而德国VPN公网IP信息我不知道,外宾也不知道,是他们公司给他配置好的!(PS:公司刚买了一台VPN设备,某公司MIG1200,该设备直接连接48口交换机,在行管AC1200做了一条路由,MIG1200设置了一个固定IP当网关,相当于服务器用,可不可以在这上面想办法?)
新手425984 发表于 2016-9-3 10:41
  
好的,谢谢!

等我来答:

换一批

发表新帖
热门标签
全部标签>
每日一问
技术盲盒
技术笔记
干货满满
技术咨询
新版本体验
产品连连看
功能体验
标准化排查
自助服务平台操作指引
GIF动图学习
通用技术
2023技术争霸赛专题
运维工具
信服课堂视频
秒懂零信任
技术晨报
用户认证
社区帮助指南
答题自测
深信服技术支持平台
安装部署配置
上网策略
SDP百科
设备维护
每日一记
项目案例
玩转零信任
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
测试报告
日志审计
问题分析处理
流量管理
云计算知识
原创分享
解决方案
sangfor周刊
VPN 对接
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

26
76
83

发帖

粉丝

关注

本版达人

新手24268...

本周建议达人

阿凯

本周分享达人

新手39341...

本周提问达人