建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

SSL VPN

关注
深信服SSL VPN集SSL/IPSec于一身,帮助企业构建端到端的安全防护体系,业内拥有多项加密技术,多种认证方式、主从绑定等特色功能,保证远程系统接入的用户身份安全、终端/数据安全、传输安全、应用权限安全和审计安全,具有快速、易用、全面等优势特点,并且连续多年市场占有率第一,一直走在技术前沿,提供优质服务,用户认可度极高。
故障案例库
典型场景排查思路

【SSL】文件共享服务器资源无法访问:服务器360软件拦截

更新时间:2019-03-23
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏
所属模块 用户资源角色 | TCP&L3VPN资源
适用版本 通用
SSL设备内网单臂部署,发布一个L3VPN共享服务器资源,类型为FileShare,登录VPN之后无法访问。
1.登录VPN之后查看虚拟IP获取正常,ping服务器地址,Telnet测试端口是通的。
2.在SSL设备控制台命令行测试到服务器地址跟端口都是通的,从内网是能正常访问该服务器。
3.在登录VPN的客户端电脑上使用wireshark,同时在设备控制台上【系统维护】-【控制台命令】使用tcpdump -i eth0 host  x.x.x.x -s0 -w 进行抓包(这里x.x.x.x为服务器地址),使用Ctrl+c停止抓包,控制台会提示将包下载下来保存。如图:
4.使用wireshark在内网能正常访问到电脑上抓取一份正常的包。并跟之前抓取的包进行对比发现,服务器少回复了一个response的包,如图:
正常的数据包:

3.远程桌面到服务器查看服务器上有360安全软件,卸载360之后,外网用户登录VPN访问服务器正常。
文件共享服务器上有安全软件拦截导致服务器少回复一个response包,从而登录VPN无法访问到该共享服务器。
将服务器上的安全软件卸载即可正常访问。
本页目录
  • 问题描述
  • 处理过程
  • 根因
  • 解决方案
您当前处于未登录状态,资料搜索或查找可能会不全面,请登录后以查找更全面的内容注册登录