1、内网用原始app登陆在线预览附件中的文档正常
2、和客户获取预览此文档要访问的url,在ssl控制台将此url发布成l3vpn资源并关联给对应账号,ios手机用ec客户端登录,浏览器输入此url能正常打开,同一个ios手机走l3vpn隧道预览正常
3、对比内网直接访问正常时的数据包,异常时在ssl后台抓包看,ssl没收到客户端发过来的第二次get请求导致被服务器fin断开tcp连接了(数据包分析情况见如下截图)

说明:客户侧ssl单臂模式部署,在ssl后台抓包命令为,tcpdump -i eth0 host xxx -nn -s0 -w /tmp/ssl_eth0.cap(xxx写预览文档所访问url的hosts;"ssl_eth0.cap"是保存文件名,可自定义)
4、此时推断问题出在了emm模块,研发建议和客户确认此预览过程是否有用到ws协议,客户和app开发确认预览文档会调用wps,wps有用到ws协议
说明:如果客户不确认是否有用ws协议,可以通过看数据包http请求头,如果upgrade字段等于websocket,代表有用ws协议(websocket的缩写就是ws)
5、当前ssl应用封装用的普通沙箱,老的普通沙箱不支持ws协议,研发修改代码,重新出单号"SSLPK-IOS-NORAML-SUPPORT-BETA",在ssl设备控制台用此新单号封装后问题解决(配置地方见如下截图红色框选处)