一.确认VPN设备的版本和Safari浏览器的版本
二.VPN是自己颁发了一张HTTPS证书,在keychain中没有信任
2.1系统偏好设置-安全性与隐私-通用,是否勾选[任何来源]
【注意】
如果需要恢复允许“任何来源”的选项,即关闭 Gatekeeper,请打开终端
然后使用 spctl 命令:sudo spctl --master-disable2.2在MAC电脑中【keychain】-【系统】-【sangfor】的证书,点击这个证书安装后,同时将证书的信任属性设置为永远信任
3.ECAgent未能正确的在监听端
使用ps aux | grep ECAgent 查看ECAgent是否存在
使用sudo lsof -nP -iTCP -sTCP: LISTEN | grep ECAgent 查看ECAgent是否监听在正确的端口(一般是54530端口,如果端口被占会主动增加端口号)
如果ECAgent没有正确的在监听端口,目前没有较好的通用解决方法,确定后转专家处理
4.查看安装的客户端的版本号是否和设备的MAC版本号是否一致
4.1MAC端查看EC版本的具体路径如下:/Applications/EasyConnect.app/Contents/Resources/config中Version.xml文件
4.2VPN设备的https://SSLVPN登录地址/com/ECMacVersion.xml中的version
4.3客户端和设备端的version或者alias字段查看是否对应的上,客户端中的版本不能低于VPN设备中的