下一代防火墙AF 【AF】SANGFOR VPN不通问题抓包分析思路

【AF】SANGFOR VPN不通问题抓包分析思路

更新时间:2023-06-13 23:19:59
常见为sangforvpn隧道已经搭建好,但是业务不通
1、确认隧道搭建正常后,可打开【网络】-【路由】-【查看路由】看vpn路由是否正常学习到,路由不正常请检查本地子网配置是否正确,路由正常的话内网找一台PC打开cmd长ping 对端内网业务IP,如
ping 192.168.10.10 -t -l 400


2、sangforvpn是通过两台深信服设备搭建的,所以可以直接双方都抓内网口和vpntun口来确定数据是否通过隧道转发正常;打开【系统】-【排障】-【分析工具】-【命令控制台】,输入抓包命令:
tcpdump -i vpntun host 192.168.10.10 and icmp -nn -c 100      
抓取vpntun口数据对比

3、对比抓包结果看双方的vpntun口是否转发这个包,对端的内网口是否将此icmp包转发至内网,内网是否回包等来判断问题点,如不熟练,可将抓包结果提供技术支持协助分析
 
 
 
通过抓取双方内网口和vpntun口的icmp包确认不通问题所在