SSL VPN

关注
深信服SSL VPN集SSL/IPSec于一身,帮助企业构建端到端的安全防护体系,业内拥有多项加密技术,多种认证方式、主从绑定等特色功能,保证远程系统接入的用户身份安全、终端/数据安全、传输安全、应用权限安全和审计安全,具有快速、易用、全面等优势特点,并且连续多年市场占有率第一,一直走在技术前沿,提供优质服务,用户认可度极高。
故障案例库
典型场景排查思路

【SSL VPN】设备https端口为2443,映射到外网443端口,访问外网地址的时候会自动从443端口301跳转到2443端口导致访问异常

更新时间:2023-10-17
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏
所属模块 终端接入相关
适用版本 通用
【SSL VPN】设备https端口为2443,映射到外网443端口,访问外网地址的时候会自动从443端口301跳转到2443端口导致访问异常

查看设备是否属于以下场景

1、查看设备https监听端口为2443,公网映射的端口是443

2、浏览器输入公网客户端接入地址,F12查看设备会有301重定向的行为,将页面从443端口重定向到内网2443端口,由于只映射了443端口,会导致异常访问异常

安全加固组合包修改了对应的设备代码逻辑,符合以下场景的设备会有问题:
(1)对VPN接入地址做了公网映射
(2)映射的内网和公网端口不一致
(3)映射到公网的端口是443(如果是非443那么请求的Host会带上端口号)

1、内网设备https监听端口跟公网映射端口保持一致可以解决

2、实施对应的补丁包20220216_CTI-Support_M7.5-M7.6.9R2_TDcommon_disable_UseCanonicalPhysicalPort解决

 

打包会重启svpn服务,影响用户认证

 

 

本页目录
  • 问题描述
  • 有效排查步骤
  • 根因
  • 解决方案
  • 操作影响范围