Подключение активно, но пользователь не может получить доступ к ресурсам компании
Наиболее вероятные причины:
Некорректные настройки правил межсетевого экрана. Чтобы исправить их:
Перейдите в веб-интерфейс Контроллера CSP.
Перейдите в Security → Firewall policy → вкладка Security Services → <название CPE>.
Создайте правило, позволяющее трафик от RA VPN-зоны до LAN-зоны.
Целевая подсеть использует альтернативный шлюз (не Шлюз CPE) в качестве основного. В этом случае пропишите его по пути Networking → Edge CPEs → <название CPE> → Networks → LAN → Routing.
Не удается разрешить доменное имя ресурса. Проверить можно командой:
nslookup <имя ресурса>Убедитесь, что адрес DNS-сервера, указанный в конфигурации туннеля, попадает в подсети, указанные в этой конфигурации.
Неверный формат разрешенных подсетей в конфигурации туннеля (Administration → RA VPN → Tunnel configs).
Все адреса в данном поле должны указываться в CIDR-формате. Например, IP-адрес 10.10.10.10 должен указываться в виде
10.10.10.10/32.Трафик от CPE проходит через дополнительный межсетевой экран от другого поставщика и блокируется. Добавьте в него правила, дающие доступ из RA VPN подсети к LAN-сервисам, и дающие Шлюзу CPE доступ к LAN-сервисам. Чтобы просмотреть или настроить подсеть RA VPN:
Перейдите в веб-интерфейс Контроллера CSP.
Перейдите в Networking → Edge CPEs → <название CPE> → RA VPN → Network.