2TIHKS,SR6604-SSLVPN部署问题
1677337959,CRM论坛(CRMbbs.com)——一个让用户更懂CRM的垂直性行业内容平台,CRM论坛致力于互联网、客户管理、销售管理、SCRM私域流量内容输出5年。 如果您有好的内容,欢迎向我们投稿,共建CRM多元化生态体系,创建CRM客户管理一体化生态解决方案。内容来源:知了社区
问题描述:
组网图如下
SSLVPN客户端已经成功上线并且获得IP地址,路由器下发了10.50.24.0/24和11.11.11.0/30的路由(手动设置)客户端无法ping通10.50.24.
附加说明:fiter acl已经放通
路由表客户机已经正常取得:10.50.24.0/24
另外路由器是IRF部署环境,该不会是流量转发到了不同的办卡上导致不通?
组网及组网描述:
检查下内网是否有回到ssl vpn客户端的回指路由?
中间防火墙设备是否放通安全策略,源ip网段是192.168.254.0/24
内网通过默认路由指向路由器,有回程路由。防火墙上有是any的地址段: object any。 防火墙与路由器互联的口子加入进了trust区域中
基本问题排查的话,irf有可能:对于现场irf分布式设备无法保障不下流表的SSL VPN业务来回流量都上到同一块业务板卡进行SSL VPN的加解密处理。由于该限制,导致现场设备对个别处理流量HASH到不同业务板,数据加解密出错导致部分业务不通。 试下:调整业务流量路径,上下行流量不跨框,不跨板。
这个可否给一个操作手册?
你正在,SR6604-SSLVPN部署问题