建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

SSL VPN

关注
深信服SSL VPN集SSL/IPSec于一身,帮助企业构建端到端的安全防护体系,业内拥有多项加密技术,多种认证方式、主从绑定等特色功能,保证远程系统接入的用户身份安全、终端/数据安全、传输安全、应用权限安全和审计安全,具有快速、易用、全面等优势特点,并且连续多年市场占有率第一,一直走在技术前沿,提供优质服务,用户认可度极高。
故障案例库
典型场景排查思路

【SSL】EC客户端大面积出现端开自动重连

更新时间:2020-07-13
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏
所属模块 终端接入相关 | Windows客户端
适用版本 通用
1、所有的用户登录EC后大面积同时出现客户端断开自动重连的现象
2、网络拓扑:出口AF——核心——SSL VPN
1、外网使用tcping工具测试,当出现自动重连的时候,该地址的接入端口存在丢包(tcping使用方法见意见与总结)

2、出口设备(AF)上有多个公网IP,于是将登录vpn的端口映射给另外的一个出口IP的另外一个端口测试,当出现自动端口重连时,两个地址的登录端口同时出现了丢包
3、给AF开启故障检测,当出现EC客户端自动重连时,AF打出了链路故障告警
(开启方法:(1)以标准版本AF7.3版本操作路径示例:在【网络配置】-【接口/区域】-【物理接口】选中对应接口点击【链路故障检测】的【设置】,勾选【启用】后配置【检测方法】
(2)以标准版本AF8.0.2版本操作路径示例:在【网络】-【接口/区域】-【物理接口】选中对应接口【链路故障检测】的【设置】,勾选【启用】后配置【检测方法】)

出口设备AF接口松动
客户给AF接口重新换了跟网线解决
1、tcping工具见附件压缩包
2、选择对应的压缩包解压,将exe文件放到系统盘根路径下,执行cd /
64位系统执行命令tcping64 –t IP port
32位系统执行命令 tcping –t IP port

本页目录
  • 问题描述
  • 处理过程
  • 根因
  • 解决方案
  • 建议与总结