SSL VPN 【SSL】所有用户登录VPN后内外网资源访问不到

【SSL】所有用户登录VPN后内外网资源访问不到

更新时间:2023-06-13 23:30:20
所有用户登录VPN后发现公网和内网资源都访问不到

 
1、登录控制台发现所有用户关联了一个L3VPN类型的全网段资源。并且协议只选择了ICMP协议

由于给用户关联了一个L3VPN类型的全网段的资源,所以用户在登录VPN后所有流量全部走VPN隧道,但此时用户却只有访问ICMP协议的权限,DNS和其他大部分资源都基于UDP或者TCP协议的,所以此时访问不到内外网的资源
把资源发布成对应的内网资源网段,协议选择内网资源对应的协议即可,比如下图的OA系统对应的地址为https://10.2.5.236:443 ,类型HTTP,协议TCP


建议发布资源时精确发布资源的地址,不要发布全网段资源,避免所有的客户端流量都走SSL VPN导致设备性能不足和资源访问异常的问题,全网段资源一般只在测试和特殊场景下使用