建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

SSL VPN

关注
深信服SSL VPN集SSL/IPSec于一身,帮助企业构建端到端的安全防护体系,业内拥有多项加密技术,多种认证方式、主从绑定等特色功能,保证远程系统接入的用户身份安全、终端/数据安全、传输安全、应用权限安全和审计安全,具有快速、易用、全面等优势特点,并且连续多年市场占有率第一,一直走在技术前沿,提供优质服务,用户认可度极高。
故障案例库
典型场景排查思路

【EMM】所有ios手机通过应用封装后的app无法在线预览附件中的文档

更新时间:2023-01-05
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏
所属模块 EMM&企业移动管理 | IOS应用封装
适用版本 SSL7.0及以下版本
所有ios手机通过应用封装后的app无法在线预览附件中的文档


1、内网用原始app登陆在线预览附件中的文档正常
2、和客户获取预览此文档要访问的url,在ssl控制台将此url发布成l3vpn资源并关联给对应账号,ios手机用ec客户端登录,浏览器输入此url能正常打开,同一个ios手机走l3vpn隧道预览正常
3、对比内网直接访问正常时的数据包,异常时在ssl后台抓包看,ssl没收到客户端发过来的第二次get请求导致被服务器fin断开tcp连接了(数据包分析情况见如下截图)


说明:客户侧ssl单臂模式部署,在ssl后台抓包命令为,tcpdump -i eth0 host xxx -nn -s0 -w /tmp/ssl_eth0.cap(xxx写预览文档所访问url的hosts;"ssl_eth0.cap"是保存文件名,可自定义)
4、此时推断问题出在了emm模块,研发建议和客户确认此预览过程是否有用到ws协议,客户和app开发确认预览文档会调用wps,wps有用到ws协议
说明:如果客户不确认是否有用ws协议,可以通过看数据包http请求头,如果upgrade字段等于websocket,代表有用ws协议(websocket的缩写就是ws)

5、当前ssl应用封装用的普通沙箱,老的普通沙箱不支持ws协议,研发修改代码,重新出单号"SSLPK-IOS-NORAML-SUPPORT-BETA",在ssl设备控制台用此新单号封装后问题解决(配置地方见如下截图红色框选处)


应用封装用的普通沙箱,老的普通沙箱不支持ws协议
在ssl控制台用单号"SSLPK-IOS-NORAML-SUPPORT-BETA"重新封装
说明:后续遇到普通沙箱要支持ws协议的,都可以用此单号
①操作前需备份配置
②此操作建议在非业务时间进行,以防万一
本页目录
  • 问题描述
  • 有效排查步骤
  • 根因
  • 解决方案
  • 操作影响范围
您当前处于未登录状态,资料搜索或查找可能会不全面,请登录后以查找更全面的内容注册登录