Подключение активно, но пользователь не может получить доступ к ресурсам компании

Наиболее вероятные причины:

  • Некорректные настройки правил межсетевого экрана. Чтобы исправить их:

    1. Перейдите в веб-интерфейс Контроллера CSP.

    2. Перейдите в SecurityFirewall policy → вкладка Security Services → <название CPE>.

    3. Создайте правило, позволяющее трафик от RA VPN-зоны до LAN-зоны.

  • Целевая подсеть использует альтернативный шлюз (не Шлюз CPE) в качестве основного. В этом случае пропишите его по пути Networking → Edge CPEs → <название CPE> → Networks → LAN → Routing.

  • Не удается разрешить доменное имя ресурса. Проверить можно командой:

    nslookup <имя ресурса>

    Убедитесь, что адрес DNS-сервера, указанный в конфигурации туннеля, попадает в подсети, указанные в этой конфигурации.

  • Неверный формат разрешенных подсетей в конфигурации туннеля (Administration → RA VPN → Tunnel configs).

    Все адреса в данном поле должны указываться в CIDR-формате. Например, IP-адрес 10.10.10.10 должен указываться в виде 10.10.10.10/32.

  • Трафик от CPE проходит через дополнительный межсетевой экран от другого поставщика и блокируется. Добавьте в него правила, дающие доступ из RA VPN подсети к LAN-сервисам, и дающие Шлюзу CPE доступ к LAN-сервисам. Чтобы просмотреть или настроить подсеть RA VPN:

    1. Перейдите в веб-интерфейс Контроллера CSP.

    2. Перейдите в Networking → Edge CPEs → <название CPE> → RA VPN → Network.