建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

SSL VPN

关注
深信服SSL VPN集SSL/IPSec于一身,帮助企业构建端到端的安全防护体系,业内拥有多项加密技术,多种认证方式、主从绑定等特色功能,保证远程系统接入的用户身份安全、终端/数据安全、传输安全、应用权限安全和审计安全,具有快速、易用、全面等优势特点,并且连续多年市场占有率第一,一直走在技术前沿,提供优质服务,用户认可度极高。
故障案例库
典型场景排查思路

【SSL】SSL设备既做总部又做分支情况下,sangforvpn连接不成功

更新时间:2023-10-19
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏
所属模块 IPSEC | SANGFOR VPN
适用版本 通用
初始场景为SSL设备作为总部,连接了两个分支。现在需要将SSL设备也作为分支,连接另一个总部,连接不成功

1、测试和总部的网络连通性正常

2、查看系统日志提示webagent不一致

3、查看总部的webagent配置,发现配置的和分支的连接管理处不一致

4、将分支的连接管理设置成和总部配置的webagent一致后可以正常连接了

当设备既做总部又做分支的时候,会校验分支连接管理的webagent地址是否和本设备基本设置中的webagent地址完全一样,如果不一样会导致SANGFOR VPN连接不上
将连接管理中的webagent配置成和总部设备基本配置处一样的

 

 

本页目录
  • 问题描述
  • 有效排查步骤
  • 根因
  • 解决方案