請問有人有設定過這台嗎,或者是類似型號的也行?
目前已經可以連上VPN主機,但是無法存取內部資料,請問...
哪裡沒有設定好或者漏了設定什麼,請大家幫幫忙,謝謝。
policy設定
如果可以連上VPN主機,LOG顯示什麼?
請問有對應的NAT嗎?
可以參考一下policy
https://sc1.checkpoint.com/documents/R80.10/WebAdminGuides/EN/CP_R80.10_MobileAccess_AdminGuide/html_frameset.htm?topic=documents/R80.10/WebAdminGuides/EN/CP_R80.10_MobileAccess_AdminGuide/158353
也可以看看Checkmate上是否有遇過類似問題
https://community.checkpoint.com/t5/Taiwan論壇/bd-p/taiwan
你可以tracert看在那裡出問題。或者用tcpdump從防火牆看看是進不來還是出不去。
最後,我不太清楚你的網路架構和物件名稱,但是最後那條policy我覺得怪怪的:
source: LAN Network -> destination: WAN1_IP
通常會是
source: LAN Network -> destination: Any
除非你的WAN1_IP是web proxy物件,你希望都透過它再往外
如果你看到Stealth Rule的log有擋封包,就是policy設定錯誤。
請問nat有類似的做法能讓我做參考嗎?
另外問一下
routing table需要做嗎?
你參考一下文件看是否漏掉那個步驟
https://sc1.checkpoint.com/documents/SMB_R80.20.02/AdminGuides/Locally_Managed/EN/Content/Topics/Configuring-VPN.htm?tocpath=_____8