建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

SSL VPN

关注
深信服SSL VPN集SSL/IPSec于一身,帮助企业构建端到端的安全防护体系,业内拥有多项加密技术,多种认证方式、主从绑定等特色功能,保证远程系统接入的用户身份安全、终端/数据安全、传输安全、应用权限安全和审计安全,具有快速、易用、全面等优势特点,并且连续多年市场占有率第一,一直走在技术前沿,提供优质服务,用户认可度极高。
故障案例库
典型场景排查思路

【SSL】添加本地子网不生效

更新时间:2023-11-09
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏
所属模块 用户资源角色 | TCP&L3VPN资源
适用版本 通用
客户使用l3vpn全网资源+本地子网发布资源权限,但是新配置的本地子网发现还是访问不了对应的子网资源

1、检查配置无误,但是还是无法访问对应子网资源

2、新建子网网段的l3vpn,关联给用户后发现可以访问到对应资源

3、访问https://接入地址/por/rdist.csp发现对应的本地子网没有下发

4、经研发确认,通过l3vpn全网资源发布的本地子网最多只能添加99条,超过99后的本地子网会下发不下去。

代码里写死了l3vpn全网资源发布的本地子网最多99条
删除一些本地子网,重新发布一些l3vpn资源,保证本地子网在99条以内。
操作本地资源会重启ipsec服务

 

 

本页目录
  • 问题描述
  • 有效排查步骤
  • 根因
  • 解决方案
  • 操作影响范围