我正在测试 AnyConnect 的实施,其中 AnyConnect 客户端在建立 IPSec VPN 隧道后,必须通过与 RA VPN 客户端位于同一网络的 L3 设备退出到 Internet,在 ASA 的内部接口后面。
没有拆分隧道,定义了tunnelall。
连接后,VPN客户端会得到合适的默认网关,从IP地址池中,得到以1结尾的地址。这就是我的L3设备的地址。
连接后,VPN 客户端可以 ping 通 ASA 内部接口的所有主机,包括默认网关。
此外,我可以从内部网络上的主机 ping VPN 客户端。
但是,我无法退出互联网。可能是什么问题呢?
当我尝试连接时,在日志中我看到消息... Flow is a loopback...类似的东西。
我应该注意什么?