建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

SSL VPN

关注
深信服SSL VPN集SSL/IPSec于一身,帮助企业构建端到端的安全防护体系,业内拥有多项加密技术,多种认证方式、主从绑定等特色功能,保证远程系统接入的用户身份安全、终端/数据安全、传输安全、应用权限安全和审计安全,具有快速、易用、全面等优势特点,并且连续多年市场占有率第一,一直走在技术前沿,提供优质服务,用户认可度极高。
故障案例库
典型场景排查思路

【SSL】EC客户端无法连接到服务端,浏览器可以用域名访问VPN

更新时间:2019-08-08
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏
所属模块
适用版本 通用
EC客户端用域名和公网IP都无法连接VPN,浏览器中可以使用域名访问VPN
浏览器中可以使用域名访问VPN

使用IP地址访问时显示拒绝访问
1.在内网用内网IP地址可以正常打开登录界面,说明SSL VPN服务本身是没有问题的
2.通过沟通了解到客户在VPN前置的NGIX服务器上配置了http头部筛选,只允许域名头部访问VPN,禁止IP头部访问VPN
3.将设备公网IP的的http头部限制放通之后,EC客户端可以正常连接到VPN
EC客户端无论使用IP或者域名去访问,在HTTP头部中提交的的host字段都是IP。VPN前置设备将IP头部的请求拒绝之后,就会出现EC客户端访问不了,在浏览器中域名可以访问的情况
在前置设备中将IP头部请求的限制放通即可解决
本页目录
  • 问题描述
  • 处理过程
  • 根因
  • 解决方案