提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

2022争霸赛*干货满满*SangforVpn建立成功却无法访问资源

|

问题描述

AF实施做出口,需要和总部做VPN对接,配置SangforVpn后,查看日志信息,隧道建立成功,让客户去测试业务,反馈说无法访问

告警信息

业务访问不到

处理过程

1.上手ping了一下,确实是无法访问
2.隧道是起来的,资源访问不到,怀疑是对端没有宣告本地子网,本地PC路由跟踪,从第一跳就是请求超时,判断是路由的问题,但是到AF的路由列表里查,是有这个路由的
3.AF上抓包,判断PC有没有经过设备,抓LAN口的时候,有数据,抓VPNTUN口的时候,没有数据

根因

数据包没有进VPNTUN隧道

解决方案

开启全局直通,查看拦截日志,是应用控制策略拦截,需要新增一条LAN到VPNTUN的放通策略

建议与总结

新版的防火墙,在对接VPN的时候,一定要手动增加一个VPNTUN区域,并做放通策略
新手706856 发表于 2022-10-18 21:24
  
感谢楼主的精彩分享,有助工作!!!
新手716814 发表于 2023-8-11 15:21
  
感谢楼主的精彩分享,有助工作!!!
新手378833 发表于 2023-8-12 17:04
  
感谢楼主的精彩分享,有助工作!!!

我要分享
文档编号: 231645
更新时间: 2022-10-11 16:18
适用版本: