建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

SSL VPN

关注
深信服SSL VPN集SSL/IPSec于一身,帮助企业构建端到端的安全防护体系,业内拥有多项加密技术,多种认证方式、主从绑定等特色功能,保证远程系统接入的用户身份安全、终端/数据安全、传输安全、应用权限安全和审计安全,具有快速、易用、全面等优势特点,并且连续多年市场占有率第一,一直走在技术前沿,提供优质服务,用户认可度极高。
故障案例库
典型场景排查思路

基础排查-步骤一:执行客户端通用修复方法并检查域名解析规则配置

更新时间:2023-01-05
  • 阅读权限:游客
  • 下载
  • 分享
  • 收藏
所属模块
适用版本 通用
执行客户端通用修复方法并检查域名解析规则配置
2、电脑不认可127.0.0.1的DNS解析结果,导致解析失败 参考案例
3、WIN10系统电脑拨VPN后ping无法解析域名nslookup可以解析 参考案例

4、检查内网DNS配置,具体配置请参考配置指导,此处只讲特殊注意点
4.1、强制下发内网DNS时,是将内网DNS的IP作为L3VPN资源下发的,如果下发成功在客户端rclist和路由表里面都能够看到,可以通过这个来检查DNS是否下发成功
若检查配置时发现资源都已正常下发,则可以按照L3VPN资源访问不了的思路排查,比如看解析包是否到了设备

4.2 没有配置强制下发DNS时,域名解析的配置需要满足以下两种情况中的一种
①发布域名资源
②添加了域名规则,即你的资源是以IP发布则必须添加域名规则,你的资源以域名发布则不需要再次添加域名规则
下发的dns规则也能在rclist中看出来,如下图


本页目录
  • 问题描述
  • 解决方案
您当前处于未登录状态,资料搜索或查找可能会不全面,请登录后以查找更全面的内容注册登录