配置了ssl VPN,需求是終端撥上VPN之後,外網斷開,怎麼能實現?
目前在ssl vpn訪問實例的IP業務裏配置了一條默認路由,但是沒有實現這個需求。
(0)
最佳答案
在ssl 策略組裏配置ip-tunnel access-route force-all

(0)
大哥厲害
實現不了
(0)
實現了
實現了
你可以嚐試:
1.在防火牆/路由器上把sslvpn context下的ip-route-list內容改掉,改成include 0.0.0.0 0.0.0.0。這樣的話終端連接sslvpn後其路由表會被修改,所有流量都會發到防火牆/路由器上,不能直接轉發向公網。
2.在防火牆/路由器側禁止sslvpn的網段訪問公網,比如不給這個段做nat或者通過安全策略禁止。這樣終端也無法通過防火牆/路由器跳轉到公網上。
(1)
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
大哥厲害