冰峰客户端拨号成功,却访问不了内网的应用和用户资源……

IF. SSL配置中的路由问题

登陆冰峰VPN设备,检查设备中【移动用户】配置,【自定义路由定义】和【自定义主机列表】中有添加需要访问的内网网段或主机。如下图

【自定义路由定义】中添加的是网段信息,【自定义主机列表】中添加的是单个ip地址。都可以通过逗号分隔,填写多个地址或地址段。

IF. SSL客户端拨号成功,路由下载,但还是不能访问

判断需要访问的服务器上,回执路由是否正确。确保服务器上数据可以正常返回到vpn设备上。

如无法对此作出判断则可以登陆冰峰设备,先通过【网络配置】-【NAT配置】-【源地址转换】,把移动用户拨号的地址转换成vpn设备的地址去访问服务器。如下图所示:

说明:编辑方式选择追加,源地址选地址网段把移动用户地址池的网段填入。目标地址可以填写服务器ip或者是服务器段网段。协议类型选所有。出口任意。转换源地址为一般填写vpn设备的lan口地址,也可以根据服务所在的位置更改。提交成功后即可。

已更新10/17/2011