1.在VPN的控制台界面-系统维护-控制台命令中使用ping测试网络没有问题(M7.6.0以上才支持控制台命令)。
2.在控制台命令中使用tcpdump -i eth2 port 443 -nn -s0抓取外网接口的443端口数据,同时在公网telnet测试设备wan口即eth2口的IP,在设备上无法抓到443端口的包,telnet443端口也不通。
3.与客户沟通之后,在控制台界面-系统设置-SSL VPN选项-系统选项-接入选项中将用户登录端口修改为4433(该操作会重启svpn服务,导致所有ssl vpn用户断开),然后再测试用户登录正常。