建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

SSL VPN

关注
深信服SSL VPN集SSL/IPSec于一身,帮助企业构建端到端的安全防护体系,业内拥有多项加密技术,多种认证方式、主从绑定等特色功能,保证远程系统接入的用户身份安全、终端/数据安全、传输安全、应用权限安全和审计安全,具有快速、易用、全面等优势特点,并且连续多年市场占有率第一,一直走在技术前沿,提供优质服务,用户认可度极高。
故障案例库
典型场景排查思路

【SSL】以设备IP为源地址模式下访问h245视频会议流导致设备宕机

更新时间:2023-01-05
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏
所属模块 设备自身问题 | 宕机&自动重启
适用版本 通用
以设备IP为源地址模式下访问H245视频会议流导致设备宕机
1、查看宕机当天黑匣子日志确认设备出现重启

2、从kdump日志内确认宕机主要是iptun服务,且业务数据有h245协议


vpn的L3资源以设备ip为源,由于源ip为虚拟ip,所以会对所有虚拟ip为源的资源访问,snat到设备的出口ip;而h245视频流协议会在短时间内发送数量较多的小包,vpn需要对每一个小包进行snat和连接跟踪,若处理不过来就会出现宕机风险
更改访问资源模式为虚拟IP为源地址使用
1、更改资源访问模式会重启SVPN服务
2、更改资源访问模式,内网需要提前写好回包路由,否则更改之后会因为没有回包导致无法访问
本页目录
  • 问题描述
  • 有效排查步骤
  • 根因
  • 解决方案
  • 操作影响范围
您当前处于未登录状态,资料搜索或查找可能会不全面,请登录后以查找更全面的内容注册登录