建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

桌面云aDesk

关注
深信服桌面云aDesk方案,是基于超融合架构的新型桌面模式,通过深度整合服务器虚拟化、桌面虚拟化及存储虚拟化,只需桌面云一体机和云终端两种设备,即可实现云平台的快速交付,为用户提供操作体验及软硬件兼容性媲美PC、更安全、更高效的云桌面。
故障案例库
典型场景排查思路

【aDesk】STD500盒子通过IPsec VPN连接虚拟机失败

更新时间:2023-01-05
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏
所属模块 客户端相关 | 盒子系统功能
适用版本 通用
STD500盒子通过IPsec VPN连接虚拟机失败,盒子上错误日志信息提示:客户端到服务器已中止,连接中断,正在重新连接...
客户网络环境:盒子 ---交换机----深圳IPsec---------上海IPsec---VMP 服务器
故障现象:STD500通过VPN接入虚拟机失败,STD100盒子和PC客户端通过VPN接入虚拟机正常。



1.测试单独将VDC的443端口映射到公网后,STD500盒子可以正常访问虚拟机。
2.通过抓取STD500和STD100盒子端的数据包发现 Length为 1454的数据包因为被丢弃一直重传,但是STD100盒子发出的数据包最大Length是1356,这部分数据包可以通过VPN正常传输。
3.分析盒子/var/log/spicec/spicec.log日志发现有明显的‘timeout while waiting for agent response’,该日志表示等待agent回复超时。盒子在向 agent 发送完了 分辨率、显示信息后,30秒内 需要有 replay, 否则30秒后会异常。

STD500盒子发送的Length为 1454的数据包被丢弃重传导致,盒子和agent通信失败会导致虚拟机连接失败。
方案一:盒子网络设置界面调整STD500盒子MTU为1300解决。(如果盒子较多可以联系研发出包)
方案二:协调VPN厂商解决网络丢包重传问题。

修改单个盒子MTU不影响业务。
本页目录
  • 问题描述
  • 告警信息
  • 有效排查步骤
  • 根因
  • 解决方案
  • 操作影响范围