SSL VPN 【SSL】外网访问不了VPN控制台及SSL VPN连接不上

【SSL】外网访问不了VPN控制台及SSL VPN连接不上

更新时间:2023-06-13 23:29:03
设备做出口网关部署,外网访问不了控制台及SSL VPN连接不上
1,确认设备部署模式, 查看【系统设置】-【网络配置】-【部署模式】,确认设备是网关部署,则查看【系统设置】-【系统配置】-【控制台配置】远程维护支持是开启的,没有开启外网访问不了4430端口
2,查看【系统设置】-【SSL VPN选项】-【系统选项】接入选项https端口默认设置的443
3,外网测试端口不通的情况下,建议同时抓终端和设备上的数据包,终端用wireshark抓包,抓设备的公网IP的数据包,设备上可以在【系统维护】-【控制台命令】进行抓包,抓控制台端口或者ssl客户端的端口
4,对比数据包,发现终端收到了公网IP的rst包,但是设备没有发这个rst包,说明是中间还有安全设备拦截导致的,排查前端安全设备解决
前端安全设备没有放通SSL443和4430端口的安全策略
出口有安全设备,需要放通SSL443和4430端口的安全策略