建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

SSL VPN

关注
深信服SSL VPN集SSL/IPSec于一身,帮助企业构建端到端的安全防护体系,业内拥有多项加密技术,多种认证方式、主从绑定等特色功能,保证远程系统接入的用户身份安全、终端/数据安全、传输安全、应用权限安全和审计安全,具有快速、易用、全面等优势特点,并且连续多年市场占有率第一,一直走在技术前沿,提供优质服务,用户认可度极高。
故障案例库
典型场景排查思路

【SSL】单台windows11系统电脑连sslvpn提示“选路连接失败”

更新时间:2023-01-05
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏
所属模块 终端接入相关 | Windows客户端
适用版本 通用
单台windows11系统电脑连sslvpn提示“选路连接失败”

1、分析客户端日志,"ECAgent.exe.log"有打印"SendRequestToVPN HttpSendRequest error = 12157",代表ssl设备证书在当前系统环境校验不通过,从而导致请求发送失败

说明:可通过我们的客户端诊断修复工具-->工具箱-->历史日志收集功能来收集(见如下截图)

2、更新ssl设备证书后出现的问题,查看问题终端证书受本地浏览器信任,证书链完整,每级证书状态都正常,签名算法用的sha256

3、在win11终端启动tls1.3,此时vpn连接成功,且更新正常

HttpSendRequest发送请求返回12157,代表ssl设备证书在当前系统环境校验不通过,从而导致请求发送失败
方法1、在win11终端启动tls1.3,步骤如下:
①在此电脑图标上单击右键,选择【属性】选项
②在属性界面点击地址栏中的【控制面板】按钮
③打开控制面板后在控制面板中将【查看方式】修改为“大图标”
④在修改完成后点击打开【internet 选项】
⑤打开 internet 属性 之后,切换到 【高级】选卡
⑥切换到高级选卡后“高级”选卡“设置”框中勾选“使用TLS1.3”,点击应用并确定即可保存设置

方法2、将附件"Q2022110700024.zip"解压到同一个目录,使用管理员权限执行附件中的bat脚本
脚本执行后会启动tls1.3
Q2022110700024.zip (1.78 MB)
在win11终端启动tls1.3前需征得客户同意
本页目录
  • 问题描述
  • 有效排查步骤
  • 根因
  • 解决方案
  • 操作影响范围