设为首页收藏本站language 语言切换
查看: 2784|回复: 14
收起左侧

关于 SSL VPN 客户端登录问题

[复制链接]
发表于 2012-9-1 12:45:48 | 显示全部楼层 |阅读模式
在cisco防火墙上做的SSLVPN  客户端登录了以后 可以获得一段私网地址,但是不能访问内网服务器 是为什么?
网络拓扑图是:ciscoASA-行为管理-三层-二层
 楼主| 发表于 2012-9-1 12:46:44 | 显示全部楼层
沙发 2012-9-1 12:46:44 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-9-1 12:49:40 | 显示全部楼层
主要考虑这两个方面  路由可达     NAT 0把流量匹配了
板凳 2012-9-1 12:49:40 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-9-1 13:14:37 | 显示全部楼层
qq360870025 发表于 2012-9-1 12:49
主要考虑这两个方面  路由可达     NAT 0把流量匹配了

给的地址池是跟内网不是一个网段的 应该不是nat的问题的吧?路由可达怎讲呢?
地板 2012-9-1 13:14:37 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-9-1 13:22:54 | 显示全部楼层
网络工程师rui 发表于 2012-9-1 13:14
给的地址池是跟内网不是一个网段的 应该不是nat的问题的吧?路由可达怎讲呢?

路由可达就是 你内部网络 有去往这个私网网段的路由 不然流量返回不来     
5# 2012-9-1 13:22:54 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-9-1 13:28:59 | 显示全部楼层
qq360870025 发表于 2012-9-1 13:22
路由可达就是 你内部网络 有去往这个私网网段的路由 不然流量返回不来

配置一条默认 0.0.0.0 0.0.0.0 的不行吗?
6# 2012-9-1 13:28:59 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-9-1 13:53:20 | 显示全部楼层
网络工程师rui 发表于 2012-9-1 13:28
配置一条默认 0.0.0.0 0.0.0.0 的不行吗?

可以的  你客户拨入  你ASA上有条32位的路由  只要你内部流量都经过ASA因该是能访问的
你那个服务器不包括在NAT的范围内?
7# 2012-9-1 13:53:20 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-9-1 13:59:06 | 显示全部楼层
嗯 内网三个网段 服务器属于其中一个网段 VPN用户播进来以后 又是另一个网段~我在ASA上和三层上都做了 默认路由,为什么不能访问呢?还有我的防火墙上有个DMZ口 也接了一台服务器,但是 内网用户也访问不到那个服务器~~~
8# 2012-9-1 13:59:06 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-9-1 13:59:15 | 显示全部楼层
9# 2012-9-1 13:59:15 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-9-1 14:00:51 | 显示全部楼层
qq360870025 发表于 2012-9-1 13:53
可以的  你客户拨入  你ASA上有条32位的路由  只要你内部流量都经过ASA因该是能访问的
你那个服务器不包 ...

嗯 内网三个网段 服务器属于其中一个网段 VPN用户播进来以后 又是另一个网段~我在ASA上和三层上都做了 默认路由,为什么不能访问呢?还有我的防火墙上有个DMZ口 也接了一台服务器,但是 内网用户也访问不到那个服务器~~~
10# 2012-9-1 14:00:51 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-9-1 14:07:48 | 显示全部楼层
网络工程师rui 发表于 2012-9-1 14:00
嗯 内网三个网段 服务器属于其中一个网段 VPN用户播进来以后 又是另一个网段~我在ASA上和三层上都做了 默 ...

那因该是你ASA上做了策略吧 你不还有行为管理么 都好好看看
11# 2012-9-1 14:07:48 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-9-1 14:13:29 | 显示全部楼层
前辈能留个QQ么~~~
12# 2012-9-1 14:13:29 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2012-9-1 15:05:54 | 显示全部楼层
qq360870025 发表于 2012-9-1 12:49
主要考虑这两个方面  路由可达     NAT 0把流量匹配了

如果留你QQ麻烦的话 那你可以加我吗?424504906
13# 2012-9-1 15:05:54 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-9-1 15:12:29 | 显示全部楼层
网络工程师rui 发表于 2012-9-1 15:05
如果留你QQ麻烦的话 那你可以加我吗?424504906

呵呵 不麻烦呢 我名字上不是写了么 360870025  刚在看资料去了
14# 2012-9-1 15:12:29 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2012-9-1 16:58:08 | 显示全部楼层
网络工程师rui 发表于 2012-9-1 14:00
嗯 内网三个网段 服务器属于其中一个网段 VPN用户播进来以后 又是另一个网段~我在ASA上和三层上都做了 默 ...

ASA上默认低不能访问高。你要做策略。例如ACL之类的。
            
如果是服务器在DMZ区的话。你就要做策略了。
15# 2012-9-1 16:58:08 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-26 01:37 , Processed in 0.074015 second(s), 28 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表