SSL VPN 【SSL】所有用户突然无法打开VPN登录界面

【SSL】所有用户突然无法打开VPN登录界面

更新时间:2023-06-13 23:28:09
所有用户都无法打开VPN用户登录界面, VPN设备网关部署直接连接公网。
 
1.在VPN的控制台界面-系统维护-控制台命令中使用ping测试网络没有问题(M7.6.0以上才支持控制台命令)。

2.在控制台命令中使用tcpdump -i eth2 port 443 -nn -s0抓取外网接口的443端口数据,同时在公网telnet测试设备wan口即eth2口的IP,在设备上无法抓到443端口的包,telnet443端口也不通。

3.与客户沟通之后,在控制台界面-系统设置-SSL VPN选项-系统选项-接入选项中将用户登录端口修改为4433(该操作会重启svpn服务,导致所有ssl vpn用户断开),然后再测试用户登录正常。
运营商封堵了443端口。
1.在控制台界面-系统设置-SSL VPN选项-系统选项-接入选项中将用户登录端口修改为4433(该操作会重启svpn服务,导致SSL VPN所有用户掉线)。
2.在运营商备案,让运营商放通443端口的数据。