提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【IPSEC】PDLAN接入成功后无法访问到总部内网服务器:SANGFOR VPN内网权限导致

|

问题描述

PDLAN接入成功后,无法访问到总部内网服务器

告警信息

处理过程

1、PDLAN和总部的某公司 VPN隧道已建立成功,但在电脑PING总部内网服务器地址发现不通(没有禁PING),查看实时日志,提示“权限不够,被缺省拒绝”(截图见上述“告警信息”处),推断是被某公司 VPN内网权限拦截导致
2、登录总部VPN设备查看配置,发现总部针对当前PDLAN接入的移动用户配置了内网权限,右侧允许的服务所定义的“目的IP范围”未包含当前需要访问总部的服务器IP,造成匹配了“缺省拒绝”的策略;客户自行调整后,PDLAN重新接入,此时访问总部服务器业务恢复正常

根因

总部VPN设备针对当前PDLAN接入的移动用户配置了内网权限,右侧允许的服务所定义的“目的IP范围”未包含当前需要访问总部的服务器IP,造成匹配了“缺省拒绝”的策略

解决方案

客户自行调整总部VPN设备的内网权限配置后解决

我要分享
文档编号: 82558
作者: sangfor2198
更新时间: 2019-09-04 22:02
适用版本: