提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【SSL】登录VPN访问不到资源,LAN口配置错误的子接口IP导致

|

问题描述

登录SSL VPN,访问不到DMZ口区域的服务器,SSL单臂部署,网络拓扑为

公网---核心----(LAN)SSL(DMZ)----3W--服务器2(192.168.3.6)

处理过程

1、登录SSL设备控制台ping DMZ区服务器,发现不通
2、检查路由发现DMZ区的服务器网段下一跳是LAN口
3、检查设备的路由配置,发现配置了去往DMZ口的路由
4、ifconfig ,发现eth0口配置了192.168.3.2的子接口IP

根因

SSL设备的LAN口配置了DMZ区服务器的网段的子接口IP地址,导致SSL设备的LAN口存在DMZ区服务器网段的直连路由,直连路由优先级高于静态路由,从而访问DMZ区服务器网段走LAN口,业务不通

解决方案

删除设备配置的子接口IP地址(注意删除保存会重启所有服务)
新手626351 发表于 2023-4-21 08:46
  
有助于工作!!!!!!!!!!

我要分享
文档编号: 81996
作者: sangfor_2400
更新时间: 2019-09-25 23:43
适用版本: