SSL VPN 【SSL】SDK开发的APP,打开使用提示登录VPN失败,L3VPN启动失败

【SSL】SDK开发的APP,打开使用提示登录VPN失败,L3VPN启动失败

更新时间:2023-06-13 23:29:36
安卓和IOS使用SDK的L3vpn模式开发的APP,很多用户出现登录VPN失败,L3vpn启动失败;同时电脑上测试可以正常登录VPN
安卓报错
IOS报错
 
1、查看对应时间点的系统日志,出现大量虚拟IP池不足的告警日志。
2、查看故障时间点设备的运行状态中在线用户并发数达到了300多,但是设置的SSL VPN的虚拟IP池只有一段24位的地址
3、通过在【系统设置】-【SSL VPN选项】-【系统选项】-【虚拟IP池】中另外添加了一段地址后使用正常
由于虚拟IP不足导致移动端登录vpn时获取不到虚拟IP,APP合入的SDK选择的L3vpn模式,该模式下如果获取不到虚拟IP会导致VPN隧道建立失败,因此APP没办法通过VPN访问内网服务器。
在【系统设置】-【SSL VPN选项】-【系统选项】-【虚拟IP池】中另外添加一段虚拟IP池。
注意事项:
更改虚拟IP池配置生效时会重启虚拟IP分配服务,会导致所有用户20s左右获取不到虚拟IP且无法访问L3VPN资源,但用户不会掉线