给客户部署VPN时,注意的点
  

飘零19 2347

{{ttag.title}}
1. 测试VPN的通达与否,首先确认测试方法是否正确,不建议直接在设备或者用升级客户端形式来ping对端网络地址测试,因为设备直接不带源ping的话,默认是带上了WAN口或者VPN接口地址出去的,推荐让客户在内网PC测试,或者在设备上带源ping测试;

2. 总部和分支如果有跨三层多网段情况,一定要填写VPN本地子网;

3.检查两端设备是否做了内网权限设置或者是否防火墙本身没有放通规则,设备有直通功能的可以开直通测试;

4.有网络不通现象的时候,进入升级客户端查看下是否有对应的目的内网网段指向VPN接口的路由,如果有路由,内网同网段有的PC能访问,有的不行,可以去掉windows电脑自带的本地防火墙,退出杀毒软件等

5,还有可能就是服务器本身有源IP限制,类似情况可以在服务器上抓包看有没有回包,或者在总部设备上把分支内网NAT成总部LAN口地址(某些网段做了ACL,只允许内部网段能访问)


隧道间路由,是解决分部通过总部去上网,或者总部通过分部去上网
还有个叫隧道内NAT,可以解决分部网段冲突的。
(两个分部都是1.0网段,分别和总部相连,需要访问总部,但两分支之间不需要访问)

以上是我们技术大咖给我们分享的内容,分享给需要的小伙伴。

打赏鼓励作者,期待更多好文!

打赏
1人已打赏

Sangfor_闪电回_朱丽 发表于 2017-4-13 16:10
  
满满的干货,每一条都很有用哦~
新手193626 发表于 2018-1-22 10:15
  
请问楼主,怎么在SSL VPN上ping?我找了好久还是没找到,至于您提到的升级客户端工作,现在最新的里面没有PING工具,而之前的那个工具dlanrecover我也查了,没有地方下载。我现在不知道怎么ping了!!
hcwswdj1 发表于 2022-7-22 11:28
  
满的干货,每一条都很有用哦~
发表新帖
热门标签
全部标签>
西北区每日一问
技术盲盒
每日一问
技术笔记
干货满满
GIF动图学习
功能体验
通用技术
标准化排查
SDP百科
产品连连看
技术咨询
技术圆桌
社区新周刊
秒懂零信任
自助服务平台操作指引
信服课堂视频
畅聊IT
在线直播
新版本体验
技术晨报
安装部署配置
sangfor周刊
VPN 对接
2023技术争霸赛专题
专家问答
高手请过招
升级&主动服务
答题自测
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
解决方案
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选
2024年技术争霸赛
北京区每日一练
场景专题
故障笔记
排障那些事
高频问题集锦

本版版主

27
77
83

发帖

粉丝

关注

本版达人

新手24268...

本周建议达人

阿凯

本周分享达人

新手39341...

本周提问达人