建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

SSL VPN

关注
深信服SSL VPN集SSL/IPSec于一身,帮助企业构建端到端的安全防护体系,业内拥有多项加密技术,多种认证方式、主从绑定等特色功能,保证远程系统接入的用户身份安全、终端/数据安全、传输安全、应用权限安全和审计安全,具有快速、易用、全面等优势特点,并且连续多年市场占有率第一,一直走在技术前沿,提供优质服务,用户认可度极高。
故障案例库
典型场景排查思路

【SSL】对接sangforvpn不通

更新时间:2023-09-19
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏
所属模块 IPSEC | SANGFOR VPN
适用版本 通用
两台ssl设备对接sangforvpn之后,测试业务不通

1、检查两边设备【ipsec设置】-【运行状态】,查看隧道连接正常,接入时间未变化,没有出现隧道一直在频繁中断的情况

2、检查设备日志,未发现有异常错误告警日志

3、检查两边本地子网有正常配置,并且控制台【系统维护】-【控制台命令】使用route -n命令查看都有生成对端的内网路由指向vpntun口

4、检查总部有配置内网服务权限,关联给分支的用户,查看内网服务权限的配置如下图,设置的源地址是0.0.0.0-0.0.0.0,这样设置不是放通全网段,没有放通任何地址,因此导致访问业务不通

内网服务权限的配置如下图,设置的源地址是0.0.0.0-0.0.0.0,这样设置不是放通全网段,没有放通任何地址,因此导致访问业务不通
修改内网服务权限,将源地址0.0.0.0-0.0.0.0修改为0.0.0.0-255.255.255.255即可
修改内网服务权限补充其服务,但是需要重连vpn隧道服务才会生效

 

本页目录
  • 问题描述
  • 有效排查步骤
  • 根因
  • 解决方案
  • 操作影响范围
  • 是否是临时解决方案