建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

SSL VPN

关注
深信服SSL VPN集SSL/IPSec于一身,帮助企业构建端到端的安全防护体系,业内拥有多项加密技术,多种认证方式、主从绑定等特色功能,保证远程系统接入的用户身份安全、终端/数据安全、传输安全、应用权限安全和审计安全,具有快速、易用、全面等优势特点,并且连续多年市场占有率第一,一直走在技术前沿,提供优质服务,用户认可度极高。
故障案例库
典型场景排查思路

【SSL】PDLAN连接异常:用户已过期

更新时间:2019-02-17
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏
所属模块 IPSEC | SANGFOR VPN
适用版本 通用
某公司SSL设备作为总部,用户通过PDLAN连接总部不成功,查看PDLAN日志提示用户已过期。(本案例设备截图为内部实验环境)
[SinforIKE] 用户yxd已经过期!
1.PDLAN连接不上,控制台显示运行状态故障,详情查看故障日志,查看故障日志得知用户yxd已经过期,如图:

2.登陆总SSL设备,找到此用户编辑查看发现这个是因为总部设备在用户管理里启用了过期时间,用户过了这个时间点就会因为过期导致无法登录,如图:


3.在总部SSL设备编辑对应过期用户,延长使用期限后对接成功,如图:

总部设备在用户管理里启用了过期时间设置,超过使用期限就会因为过期导致连接失败
在总部SSL设备编辑用户延长使用期限或者取消启用过期配置
PDLAN移动客户端连不上VPN先看下日志告警,根据日志告警去找原因往往能解决不少连不上的问题

本页目录
  • 问题描述
  • 告警信息
  • 处理过程
  • 根因
  • 解决方案
  • 建议与总结