行为管理AC 【AC】AC通过sangfor VPN和AD域通信失败,没办法同步域用户

【AC】AC通过sangfor VPN和AD域通信失败,没办法同步域用户

更新时间:2023-06-13 23:37:43
AC和总部SSL设备建立sangfor VPN,总部有AD服务器,分支AC建立外部服务器之后没办法同步域用户,测试域服务器389端口通信失败
 
1、检查VPN的状态是正常的。和总部建立了VPN连接。
2、分支PC测试ping总部的AD服务器是通的。
3、在AC的web命令控制台ping总部的AD服务器不通。
4、联系总部确认网络拓朴,总部的SSL VPN设备是单臂模式部署。总部核心交换机上添加了到分支网段的路由,下一跳到总部的SSL VPN设备。核心交换机的缺省路由是指到总部出口设备的。
AC设备自身走sangfor VPN访问总部地址的时候,使用了vpn接口地址。
其访问总部的数据包到AD服务器后,回包数据按路由设置,不会回到SSL VPN设备。
可以在总部的AD服务器上tracert路踪路由,验证数据包是否会到SSL VPN设备上
下图是网络的简易拓扑
总部内网核心交换机添加路由,增加到分支vpn接口地址的目的地址路由,下一跳指到SSL VPN设备解决
多分支同总部建立VPN的环境,建议提前规划各分支设备的VPN接口地址。