技术文档
当前位置:技术文档

F1000-AK115(V7)拨号成功,但无法访问内网资源

来源:未知 时间:2021-06-11 11:01
 

      客户现场使用SSL VPN拨入内网,实现访问内网的需求,SSL VPN部署之后,使用iNode可以成功拨号,终端获取地址后,无法ping通内网,导致内网的业务无法访问

  过程分析1、检查终端的地址,路由信息,已经下发了路由

  


 

  2、再次检查配置发现AC接口和终端地址池有包含关系

  sslvpn context ctxip

  gateway gw

  ip-tunnel interface SSLVPN-AC1

  ip-tunnel address-pool sslvpnpool mask 255.255.255.0

  ip-route-list rtlist

  include 192.168.1.0 255.255.255.0

  policy-group resourcegrp

  filter ip-tunnel acl 3001

  ip-tunnel access-route ip-route-list rtlist

  service enable

  AC接口:

  interface SSLVPN-AC1

  ip address 192.168.3.1 255.255.255.0

  终端下发地址:

  sslvpn ip address-pool sslvpnpool 192.168.3.1 192.168.3.100

  终端故障时候获取的地址:

  


 

  解决方法修改sslvpn地址池范围不包含AC接口即可


上一篇:ER3200G3路由器配置L2TP后业务不通的经验案例
下一篇:千兆路由器对家用有什么好处?
蜀ICP备2020034250号-1   川公网安备 51010802000119号 keywords:成都H3C 成都H3C

售前客服

售前客服

电话:028-83252151

传真:028-85259033

咨询热线:15378180513
在线客服