建议使用Chrome浏览器访问!
技术支持
互动社区
学习培训
深信服官网
合作伙伴

【SSL】通过SSL设备上网无法访问QQ邮箱

更新时间:2023-06-13 23:29:39
  • 下载
  • 分享
  • 收藏
SSL VPN设备网关部署直连公网,内网无法正常访问QQ邮箱
1.确认客户网络环境,SSL VPN做出口设备,内网只有二层的傻瓜式交换机,无策略限制。

2.在内网电脑测试其他公网网站例如百度等可以正常打开。

3.在内网电脑测试ping mail.qq.com,能正常解析IP地址(14.18.245.237,但无法ping通,使用telnet命令也无法连接80和443端口。

4.在设备的命令控制台测试ping或者测试端口都不通。

5.测试设备的路由转发情况,发现数据指向了vpntun口,检查设备的sangfor vpn和标准IPSEC VPN连接情况,发现没有和其他设备建立连接。

6.检查其他配置,发现IPSEC VPN设置-虚拟ip池中有一个分配给移动用户的地址段包含了QQ邮箱的IP。

7.修改上述虚拟ip池后访问QQ邮箱正常。
注意:修改上述虚拟ip池的设置会重启IPSEC服务,导致所有IPSEC服务重启,建议在无业务影响时修改。
在IPSEC VPN配置的虚拟IP池中分配给移动用户的地址段后会在设备上自动生成路由,该路由会把对应地址访问的数据指向VPN设备的隧道口
修改IPSEC VPN设置-虚拟ip池的地址范围
案例让我的问题处理变得简单了
选择标签:
更多意见:
手机号码:
如果未能解决您的问题,您可以使用 在线客服 寻求帮助
在线客服